支持本站 — 捐款将帮助我们持续运营

目标:1000 元,已筹:736

73.6%
一、 漏洞 CVE-2026-1019 基础信息
漏洞信息
                                        # 警察统计数据库系统 缺失身份验证漏洞

## 概述
Police Statistics Database System 存在缺失认证漏洞,攻击者可利用特定功能在未认证的情况下对数据库进行读取、修改和删除操作。

## 影响版本
由 Gotac 开发的 Police Statistics Database System。

## 细节
该系统未对特定功能实施身份验证机制,导致远程攻击者无需登录即可访问数据库接口,通过构造特定请求直接操作数据库内容。

## 影响
未授权攻击者可远程读取、篡改或删除数据库中的数据,导致数据泄露、数据损坏或系统服务中断。
                                        
神龙判断

是否为 Web 类漏洞: 未知

判断理由:

N/A
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
Gotac|Police Statistics Database System - Missing Authentication
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Police Statistics Database System developed by Gotac has a Missing Authentication vulnerability, allowing unauthenticated remote attackers to read, modify, and delete database contents by using a specific functionality.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
关键功能的认证机制缺失
来源:美国国家漏洞数据库 NVD
二、漏洞 CVE-2026-1019 的公开POC
#POC 描述源链接神龙链接
三、漏洞 CVE-2026-1019 的情报信息
  • 标题: TWCERT/CC台灣電腦網路危機處理暨協調中心|企業資安通報協處|資安情資分享|漏洞通報|資安聯盟|資安電子報-金諄資訊|警政統計資料庫系統 - 存在4個漏洞 -- 🔗来源链接

    标签:third-party-advisory

    神龙速读:
                                            以下是从此网页截图中获取到的关键信息,以markdown形式简洁呈现:
    
    ```markdown
    ## 金諄資訊 | 警政統計資料庫系統 - 存在4個漏洞
    
    - **TVN ID:** TVN-202601005
    - **CVE ID:**
      - CVE-2026-1018
      - CVE-2026-1019
      - CVE-2026-1020
      - CVE-2026-1021
    
    - **CVSS:**
      - CVE-2026-1018: 7.5 (High)
      - CVE-2026-1019: 9.8 (Critical)
      - CVE-2026-1020: 5.3 (Medium)
      - CVE-2026-1021: 9.8 (Critical)
    
    - **影響產品:** 警政統計資料庫系統1.0.2(含)以前版本
    
    - **問題描述:**
      - CVE-2026-1018: Arbitrary File Read
      - CVE-2026-1019: Missing Authentication
      - CVE-2026-1020: Absolute Path Traversal
      - CVE-2026-1021: Arbitrary File Upload
    
    - **解決方法:** 更新至1.0.3(含)以后版本
    
    - **漏洞通報者:** Linwz(DEVCORE)
    
    - **公開日期:** 2026-01-16
    
    ## 相關連結
    1. CVE-2026-1018
    2. CVE-2026-1019
    3. CVE-2026-1020
    4. CVE-2026-1021
    ```
                                            
    TWCERT/CC台灣電腦網路危機處理暨協調中心|企業資安通報協處|資安情資分享|漏洞通報|資安聯盟|資安電子報-金諄資訊|警政統計資料庫系統 - 存在4個漏洞
  • 标题: TWCERT/CC Taiwan Computer Emergency Response Team/Coordination Center-Gotac|Police Statistics Database System - 4 Vulnerabilities -- 🔗来源链接

    标签:third-party-advisory

    神龙速读:
                                            - **TVN ID**: TVN-202601005
    - **CVE ID**: CVE-2026-1018, CVE-2026-1019, CVE-2026-1020, CVE-2026-1021
    - **Affected Products**: Police Statistics Database System
    - **Description**:
        - CVE-2026-1018: Arbitrary File Read vulnerability allowing unauthenticated remote attackers to download arbitrary system files.
        - CVE-2026-1019: Missing Authentication vulnerability allowing unauthenticated remote attackers to read, modify, and delete database contents.
        - CVE-2026-1020: Absolute Path Traversal vulnerability allowing unauthenticated remote attackers to enumerate the system file directory.
        - CVE-2026-1021: Arbitrary File Upload vulnerability allowing unauthenticated remote attackers to upload and execute web shell backdoors.
    - **Solution**: Update to version 1.0.3 or later.
    - **Credit**: Linwz(DEVSCORE)
    - **Public Date**: 2026-01-16
                                            
    TWCERT/CC Taiwan Computer Emergency Response Team/Coordination Center-Gotac|Police Statistics Database System - 4 Vulnerabilities
  • https://nvd.nist.gov/vuln/detail/CVE-2026-1019
四、漏洞 CVE-2026-1019 的评论

暂无评论


发表评论