支持
 
支持 获取报价
 
 
 
 

安全公告

CVE-2026-3324 – Eventlog Analyzer 中暴露的 v1 API 认证绕过漏洞

漏洞详情
严重性
CVE 编号 CVE-2026-3324
受影响的软件版本 版本 12570 至 12578,
版本 13000 至 13013
修复版本 版本 13017,12579
修复时间 2026年3月10日

详情

CVE-2026-3324 描述了影响暴露的 V1 API 的认证绕过漏洞。

影响

此漏洞影响版本 12570-12578 和 13000-13013。它允许绕过 EventLog Analyzer 暴露的 V1 API 中的授权检查,可能导致未经授权访问数据和操作。

修复

此问题已在 Eventlog Analyzer 版本 13017 和 12579 中修复。

如果您正在使用的版本 已在版本中修复
12570 至 12578 12579
13000 至 13013 13017

更新步骤

请使用 service pack 将版本介于 12570 和 12578 之间的 Eventlog Analyzer 实例更新至版本 12579,将版本介于 13000 和 13013 之间的更新至版本 13017 或更高版本。

致谢

此问题由我们的内部安全团队通过 Zoho BugBounty 计划报告。

如需进一步帮助,请联系 产品支持我们的安全团队

EventLog Analyzer 受信赖于

洛斯阿拉莫斯国家银行 密歇根州立大学
松下 Comcast
俄克拉荷马州立大学 IBM
埃森哲 美国银行
印孚瑟斯
安永

客户评价

  • 丹佛信用合作社使用 EventLog Analyzer 超过四年,用于内部用户活动监控。EventLog Analyzer 作为网络取证工具和合规尽职调查工具,提供了极大价值。该产品可以快速扩展以满足我们动态的业务需求。
    Benjamin Shumaker
    IT 副总裁 / ISO
    丹佛信用合作社
  • 我喜欢该应用程序的最大优点是结构良好的 GUI 和自动化报告。这对网络工程师在单一仪表板上监控所有设备非常有帮助。预设报告设计巧妙。
    Joseph Graziano, MCSE CCA VCP
    高级网络工程师
    Citadel
  • EventLog Analyzer 是我们信息技术需求中一个优秀的事件日志报告和警报解决方案。它减少了我们筛选事件日志的时间,并几乎实时提供管理员定义的警报通知。
    Joseph E. Veretto
    运营审查专家
    信息系统办公室
    佛罗里达州交通部
  • Windows事件日志和设备Syslogs是计算机或网络上发生情况的实时摘要。EventLog Analyzer是一款经济实用且易于使用的工具,通过推送实时和定时的警报与报告,让我了解网络中的动态。它是一款高级软件入侵检测系统应用。
    Jim Lloyd
    信息系统经理
    First Mountain 银行

奖项与认可

  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
综合日志管理的单一控制面板