安全公告

编号

摘要

严重等级

发布日期

影响产品版本

影响组件

补丁下载

UXDB-SA-2026-07-14-02

UXDB存在信息泄露漏洞,攻击者可利用漏洞获取敏感信息。该漏洞已提交CNVD,CNVD-ID为CNVD-2026-27513。

2026/7/14

2.1.2.5B

用户认证与密码存储模块

uxdb-std-linux7-x86_64-v2.1.2.5B.p1.run

UXDB-SA-2026-07-14-01

UXDB存在弱口令漏洞,攻击者可利用漏洞登录系统,获取敏感信息。该漏洞已提交CNVD,CNVD-ID为CNVD-2026-27512。

2026/7/14

2.1.2.5B

SSL/TLS通信安全模块

uxdb-std-linux7-x86_64-v2.1.2.5B.p1.run

UXDB-SA-2025-02-28-01

修复特定会话角色切换场景下,查询可能因权限分配错误而访问非预期数据行的问题。

2025/2/28

2.1.2.3

权限系统

uxdb-std-x86_64-v2.1.2.3.p5.run
uxdb-std-linux7-arm64-v2.1.2.3.p5.run

UXDB-SA-2025-02-25-01

修复数据库备份工具 ux_dump 中的竞争条件漏洞,防止对象所有者利用该漏洞提升权限。

2025/2/25

2.1.2.3

ux_dump 工具

uxdb-std-x86_64-v2.1.2.3.p5.run
uxdb-std-linux7-arm64-v2.1.2.3.p5.run

UXDB-SA-2023-05-23-01

修复具有创建对象权限的攻击者可诱使管理员操作,从而以受害者身份执行任意代码的问题。

2023/5/23

2.1.1.5D

扩展与对象管理

uxdb-std-linux7-x86_64-v2.1.1.5E.p1.run