[BPM產(chǎn)品公告] 產(chǎn)品安全修補(bǔ)公告_1117
作者:鼎新數(shù)智 | 發(fā)布時(shí)間: 2025-11-17 08:53:07
針對(duì)TWCERT/CC公告漏洞CVE ID:CVE-2025-13163, CVE-2025-13164,BPM產(chǎn)品因[web系統(tǒng)管理前端密碼顯示保護(hù)不足及儲(chǔ)存密碼為明文的風(fēng)險(xiǎn)],本公司已修正此漏洞,不論是否有簽訂EasyFlow GP產(chǎn)品維護(hù)合約,鼎新均會(huì)協(xié)助資安漏洞防堵。
受影響版本:EasyFlow GP 5.8.8.3 ~ 5.8.11.1.081012 及 EasyFlow GP 8.1.1.2(含)以下版本皆受影響。
維護(hù)版本:版更至 EasyFlow GP 5.8.11.1.081013版 或 EasyFlow GP 8.1.1.3。
非維護(hù)版本:不受影響
?
針對(duì)TWCERT/CC公告漏洞CVE ID:CVE-2025-13165,BPM產(chǎn)品因[阻斷服務(wù)攻擊(Dos)風(fēng)險(xiǎn)],本公司已修正此漏洞,不論是否有簽訂EasyFlow GP產(chǎn)品維護(hù)合約,鼎新均會(huì)協(xié)助資安漏洞防堵。
受影響版本:EasyFlow GP 5.7版本、EasyFlow GP 5.8.11.1(含)以下版本、EasyFlow GP 8.1.1.2(含)以下版本皆受影響。
維護(hù)版本:提供修補(bǔ)程式:BPM-SVP20250822001.exe
非維護(hù)版本:EFGP 56(含)以下=>聯(lián)繫業(yè)務(wù)進(jìn)行大版升級(jí)

若貴公司需要近一步了解此次漏洞及修補(bǔ)方式,請(qǐng)盡速於雲(yún)管家上立案,客服同仁會(huì)在第一時(shí)間與您聯(lián)繫,安排相關(guān)修正,謝謝!
?
參考網(wǎng)址:https://www.twcert.org.tw/tw/cp-132-10503-a66fe-1.html
上一頁:[EasyFlow.Net產(chǎn)品公告] 產(chǎn)品安全修補(bǔ)公告_1103
下一頁:【重要公告】「電子發(fā)票資料交換標(biāo)準(zhǔn)訊息建置指引(MIG)4.1 版本」全面啟用之更新通知
返回相關(guān)新聞
-
【重要公告】「電子發(fā)票資料交換標(biāo)準(zhǔn)訊息建置指引(MIG)4.1 版本」全面啟用之更新通知
為配合財(cái)政部電子發(fā)票整合服務(wù)平臺(tái)最新規(guī)範(fàn),特此通知以下重要事項(xiàng),敬請(qǐng)貴公司儘早規(guī)劃(2026年1月1日起大平臺(tái)不再支持MIG4.1以下版本)、儘速因應(yīng),以避免屆時(shí)系統(tǒng)無法正常傳輸而影響營運(yùn)流程。
-
鼎新數(shù)智 AI AI Agent 五星獎(jiǎng) 人才管理
鼎新+AI創(chuàng)新工作模式 獲臺(tái)中市政府「幸福職場(chǎng)五星獎(jiǎng)」肯定
臺(tái)中市政府勞工局日前公布 114 年度「幸福職場(chǎng)評(píng)選」得獎(jiǎng)名單,鼎新數(shù)智憑藉長期推動(dòng)以人為本的職場(chǎng)文化,結(jié)合 AI 科技重塑工作流程、減負(fù)提效,成功從 154 家參選企業(yè)中脫穎而出,榮獲「幸福職場(chǎng)五星獎(jiǎng)」肯定,展現(xiàn)企業(yè)在工作環(huán)境優(yōu)化、員工關(guān)懷與制度創(chuàng)新等面向的卓越成果。
-
[EasyFlow.Net產(chǎn)品公告] 產(chǎn)品安全修補(bǔ)公告_1103
針對(duì)TWCERT/CC公告漏洞CVE ID:CVE-2025-12503,EasyFlow.Net產(chǎn)品因[存在 SQL Injection 漏洞,未經(jīng)身分鑑別之遠(yuǎn)端攻擊者可注入任意 SQL指令讀取資料庫內(nèi)容],本公司已修正此漏洞,不論是否有簽訂EasyFlow.Net產(chǎn)品維護(hù)合約,鼎新均會(huì)協(xié)助資安漏洞防堵。

我想瞭解
我是用戶
我是夥伴 



