# Digiwin EasyFlow 缺失认证漏洞
## 概述
EasyFlow .NET 和 EasyFlow AiNet(由 Digiwin 开发)存在**缺失身份验证**漏洞。
## 影响版本
涉及 EasyFlow .NET 和 EasyFlow AiNet 版本(具体受影响版本未提及)。
## 漏洞细节
攻击者可在**未认证**的情况下,通过特定功能访问并**获取数据库管理员凭据**。
## 影响
远程攻击者可利用此漏洞**无需认证**即可获取高权限数据库账户信息,可能导致系统被进一步控制或敏感数据泄露。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
标题: TWCERT/CC台灣電腦網路危機處理暨協調中心|企業資安通報協處|資安情資分享|漏洞通報|資安聯盟|資安電子報-鼎新數智|EasyFlow .NET與EasyFlow AiNet - Missing Authentication -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: TWCERT/CC Taiwan Computer Emergency Response Team/Coordination Center-Digiwin|EasyFlow .NET and EasyFlow AiNet - Missing Authentication -- 🔗来源链接
标签: third-party-advisory
神龙速读暂无评论