在 ООО НПО Ритм GEOritm 2.45.1 及更早版本中发现了一个漏洞。该漏洞影响了 REST API 组件中 /restapi/objects/obj-groups 文件的某个未知部分。对参数 objectId 的此类操纵会导致身份验证缺失。该攻击可以远程发起,利用代码已公开,可能被恶意利用。升级至 2.46 版本可缓解此问题,建议尽快升级受影响的组件。 厂商确认如下:“2026 年 8 月,NPO Ritm 收到了俄罗斯联邦技术出口管制局(FSTEC Russia)的正式漏洞通知。该漏洞注册标识
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| ООО НПО Ритм | GEOritm | 2.45.0 |
cpe:2.3:a:_:georitm:*:*:*:*:*:*:*:*
|
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论