安全研究

安全漏洞
DB Elettronica Screen SFT DAB 600/C关键功能缺少认证漏洞(CVE-2023-7328)

发布日期:2025-11-14
更新日期:2026-02-10

受影响系统:
DB Elettronica DB Elettronica Screen SFT DAB 600/C <= 1.9.3
描述:
CVE(CAN) ID: CVE-2023-7328

DB Elettronica Screen SFT DAB 600/C是意大利DB Elettronica公司的一个数字音频广播发射机。
DB Elettronica Screen SFT DAB 600/C 1.9.3及之前版本存在关键功能缺少认证漏洞,该漏洞源于用户管理API访问控制不当,攻击者可利用该漏洞进行用户数据泄露。

<**>

建议:
厂商补丁:

DB Elettronica
--------------
厂商尚未提供漏洞修复方案,请关注厂商主页更新:
https://www.vulncheck.com/advisories/screen-sft-dab-600c-unauthenticated-information-disclosure

浏览次数:35
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障