漏洞概述 CVE ID: CVE-2026-63359 CNA: Cybersecurity and Infrastructure Security Agency (CISA) U.S. Civilian Government 发布日期: 2026-07-23 标题: Appriss Insights VINE SQLI 描述: Appriss Insights (Equifax) 的 Victim Information Notification Exchange (VINE) 应用程序允许未授权的攻击者发送特制的请求以绕过登录页面,访问其他用户的凭据,接管其他用户账户,访问敏感的个人信息(PII),并转储数据库中的其他信息。 影响范围 产品: Victim Information Notification Exchange (VINE) 供应商: Appriss Insights 版本: 未知 CVSS 评分: - 9.3 (CRITICAL): CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/SC:H - 9.8 (CRITICAL): CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H 修复方案 参考链接: - cve.org - raw.githubusercontent.com 其他信息 Credits: Adam Rose, CISA References: - cve.org: url - raw.githubusercontent.com: url 总结 该漏洞涉及 Appriss Insights 的 VINE 应用程序,存在 SQL 注入漏洞,可能导致未授权访问、数据泄露等严重后果。建议尽快更新或修补相关系统,并参考提供的链接获取更多信息。