漏洞概述 漏洞名称: Insecure Direct Object Reference TVN ID: TVN-202605002 CVE ID: CVE-2026-9493 CVSS评分: 6.5 (Medium) CVSS向量: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:N 影响范围 受影响产品: Service Center 描述: BankPro E-Service Technology开发的Service Center存在不安全的直接对象引用漏洞,允许经过身份验证的远程攻击者通过修改特定查询函数的参数来访问其他用户的EC订单详情。 修复方案 解决方案: 该漏洞已在服务器端修补。用户无需采取任何行动。 公共日期 发布日期: 2026-05-29 链接 CVE链接: CVE-2026-9493