安全研究

安全漏洞
METIS WIC访问控制错误漏洞(CVE-2026-2250)

发布日期:2026-02-11
更新日期:2026-04-29

受影响系统:
METIS WIC
描述:
CVE(CAN) ID: CVE-2026-2250

METIS WIC是希腊METIS公司的一个红外测温仪的窗口界面配置软件。
METIS WIC存在访问控制错误漏洞,该漏洞源于/dbviewer/Web端点未经身份验证即可访问,远程攻击者可利用该漏洞访问并导出包含敏感操作数据的内置遥测SQLite数据库,此外应用程序配置为启用调试模式,导致格式错误的请求会返回详细的Django回溯信息,从而泄露后端源代码、本地文件路径和系统配置。

<**>

建议:
厂商补丁:

METIS
-----
厂商尚未提供漏洞修复方案,请关注厂商主页更新:
https://www.metis.tech/

浏览次数:102
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障