CVE-2026-3324 – Eventlog Analyzer 中暴露的 v1 API 认证绕过漏洞
| 漏洞详情 |
| 严重性 |
高 |
| CVE 编号 |
CVE-2026-3324 |
| 受影响的软件版本 |
版本 12570 至 12578, 版本 13000 至 13013 |
| 修复版本 |
版本 13017,12579 |
| 修复时间 |
2026年3月10日 |
详情
CVE-2026-3324 描述了影响暴露的 V1 API 的认证绕过漏洞。
影响
此漏洞影响版本 12570-12578 和 13000-13013。它允许绕过 EventLog Analyzer 暴露的 V1 API 中的授权检查,可能导致未经授权访问数据和操作。
修复
此问题已在 Eventlog Analyzer 版本 13017 和 12579 中修复。
| 如果您正在使用的版本 |
已在版本中修复 |
| 12570 至 12578 |
12579 |
| 13000 至 13013 |
13017 |
更新步骤
请使用 service pack 将版本介于 12570 和 12578 之间的 Eventlog Analyzer 实例更新至版本 12579,将版本介于 13000 和 13013 之间的更新至版本 13017 或更高版本。
致谢
此问题由我们的内部安全团队通过 Zoho BugBounty 计划报告。
如需进一步帮助,请联系 产品支持 或 我们的安全团队。