漏洞概述 CVE ID: CVE-2026-46458 发布日期: 2026年7月15日 受影响软件: ICU Scandinavia Boomerang 漏洞类型: 凭证保护不足 (Insufficiently Protected Credentials, CWE-527) 漏洞描述: 在ICU Scandinavia Boomerang软件中,包含认证数据的文件通过HTTP等静态资源方式公开,导致攻击者可以远程获取这些敏感数据。 --- 影响范围 受影响版本: 所有低于2.4.18.029的版本 受影响软件: ICU Scandinavia Boomerang --- 修复方案 修复版本: 升级到2.4.18.029或更高版本 其他建议: 确保敏感数据文件不通过HTTP等静态资源方式公开,避免被远程攻击者获取。 --- 漏洞概述 CVE ID: CVE-2026-46459 发布日期: 2026年7月15日 受影响软件: ICU Scandinavia Boomerang 漏洞类型: 缺少授权 (Missing Authorization, CWE-862) 漏洞描述: 在ICU Scandinavia Boomerang软件中,存在未授权访问的问题,可能导致敏感数据泄露。 --- 影响范围 受影响版本: 所有低于2.4.18.029的版本 受影响软件: ICU Scandinavia Boomerang --- 修复方案 修复版本: 升级到2.4.18.029或更高版本 其他建议: 确保所有敏感操作都需要适当的授权机制,防止未授权访问。 --- 总结 ICU Scandinavia Boomerang软件存在两个主要漏洞:凭证保护不足和缺少授权。这两个漏洞可能导致敏感数据泄露。建议用户尽快升级到2.4.18.029或更高版本以修复这些问题。