编号 | 摘要 | 严重等级 | 发布日期 | 影响产品版本 | 影响组件 | 补丁下载 |
UXDB-SA-2026-07-14-02 | UXDB存在信息泄露漏洞,攻击者可利用漏洞获取敏感信息。该漏洞已提交CNVD,CNVD-ID为CNVD-2026-27513。 | 低 | 2026/7/14 | 2.1.2.5B | 用户认证与密码存储模块 | |
UXDB-SA-2026-07-14-01 | UXDB存在弱口令漏洞,攻击者可利用漏洞登录系统,获取敏感信息。该漏洞已提交CNVD,CNVD-ID为CNVD-2026-27512。 | 低 | 2026/7/14 | 2.1.2.5B | SSL/TLS通信安全模块 | |
UXDB-SA-2025-02-28-01 | 修复特定会话角色切换场景下,查询可能因权限分配错误而访问非预期数据行的问题。 | 中 | 2025/2/28 | 2.1.2.3 | 权限系统 | uxdb-std-x86_64-v2.1.2.3.p5.run |
UXDB-SA-2025-02-25-01 | 修复数据库备份工具 ux_dump 中的竞争条件漏洞,防止对象所有者利用该漏洞提升权限。 | 高 | 2025/2/25 | 2.1.2.3 | ux_dump 工具 | uxdb-std-x86_64-v2.1.2.3.p5.run |
UXDB-SA-2023-05-23-01 | 修复具有创建对象权限的攻击者可诱使管理员操作,从而以受害者身份执行任意代码的问题。 | 中 | 2023/5/23 | 2.1.1.5D | 扩展与对象管理 |