【安全通告】關于臉愛云一臉通智慧管理平臺信息泄露漏洞修復的通告
漏洞等級:高
漏洞編號: NVDB-CNVDB-2026075570
1、漏洞描述
臉愛云一臉通智慧管理平臺 感信息泄露漏洞,該漏洞源于接口未對funcName參數對應的功能做身份認證與權限控制。攻擊者可構造funcName=getDataAll的 POST 請求,無需登錄即可獲取平臺核心敏感數據。已驗證成功返回人員信息(如rfkh=1237627894、ryxm=睢昂睿、bmme=銀行)、財務統計數據(繳費金額、收支明細)、日期統計等內容,對用戶隱私與平臺財務數據安全性威脅極大。。
2、漏洞等級
高危
3、影響范圍
影響產品:臉愛云一臉通智慧管理平臺
影響版本:臉愛云一臉通智慧管理平臺V_1.0.10.10.64.0.61
4、修復方案
臉愛云漏洞編號NVDB-CNVDB-2026075570修復方案:http://file.jocat.com下載最新軟件包覆蓋安裝,切記安裝前請備份好相關文件和數據庫,以免數據丟失?。?!
特別申明
請您盡快參考上述指引完成漏洞修復,以增強客戶系統應用及數據的安全性,提高抵御最新安全威脅的能力。安裝過程中遇到任何問題和疑問,請聯系客戶經理及技術支持團隊,客戶服務熱線075581756682。
電話:0755-81756682
傳真:0755-81756681
郵箱:szjocat@126.com
深圳市龍華新區大和路硅谷動力清湖園A9棟2樓
深圳市優卡特電子有限公司