北京亚控科技发展有限公司KingPortal开发系统客户端存在逻辑缺陷漏洞

发布者:信网处发布时间:2024-06-07浏览次数:54

北京亚控科技发展有限公司KingPortal开发系统客户端存在逻辑缺陷漏洞

北京亚控科技发展有限公司是一家自动化软件平台高科技企业。

一、漏洞分析

 公开日期:2024-06-04

 漏洞编号:CNVD-2024-22851

 危害等级:高危

 漏洞描述:北京亚控科技发展有限公司KingPortal开发系统客户端存在逻辑缺陷漏洞,攻击者可利用该漏洞通过低权限账户,垂直越权,获取高权限账户的权限。

二、漏洞影响产品

北京亚控科技发展有限公司KingPortal开发系统客户端

三、漏洞处置建议

厂商已提供漏洞修补方案,建议用户下载使用:

https://www.kingview.com/news_info.php?num=1002673