按Enter到主內容區
:::

臺中市政府數位發展局

查詢
:::
現在位置 首頁 > 資訊業務 > 資訊安全與基礎建設 > 資安宣導專區 > 資安弱點訊息
  • 友善列印
  • 回上一頁
分享

達煬科技WinMatrix3存在安全漏洞(CVE-2025-7916與CVE-2025-7918),請儘速確認並進行修補

研究人員發現達煬科技WinMatrix3應用程式伺服器端與Web套件存在2個高風險安全漏洞(CVE-2025-7916CVE-2025-7918),類型分別為反序列化漏洞(Insecure Deserialization)SQL注入(SQL Injection),兩者分別可使未經身分鑑別之遠端攻擊者透過發送惡意序列化內容於伺服器端執行任意程式碼與注入任意SQL指令讀取、修改及刪除資料庫內容,請儘速確認並進行修補。

影響平台:

WinMatrix AP 3.8.52.5(含)以前版本

WinMatrix Web 1.2.39.5(含)以前版本

建議措施

更新AP3.8.52.5(Web 1.2.39.5)並安裝hotfix,或更新AP3.9.1(Web 1.3.1)()以後版本