哈瑪星科技存在高風險安全漏洞(CVE-2025-6169),請儘速確認並進行修補

哈瑪星科技存在高風險安全漏洞(CVE-2025-6169),請儘速確認並進行修補

內容說明


研究人員發現哈瑪星科技WIMP網站共構管理平台存在資料庫注入(SQL Injection)漏洞(CVE-2025-6169),未經身分鑑別之遠端攻擊者可注入任意SQL指令讀取、修改及刪除資料庫內容。

 

影響平台


WIMP網站共構管理平台5.3.1.34642(含)以前版本

 

處置建議

 
更新WIMP網站共構管理平台至5.3.1.34643(含)以後版本

 

參考資料


1.  https://nvd.nist.gov/vuln/detail/CVE-2025-6169

2.  https://www.twcert.org.tw/tw/cp-132-10183-99ce1-1.html