KingPortal2.0安全补丁更新公告(2026年05月29日)
近日,国家信息安全漏洞共享平台(CNVD)向我司通报了5个漏洞,具体的漏洞信息如下:
漏洞描述:
(详见补丁文件)
针对以下漏洞,我司及时采取措施,对KingPortal2.0版本进行漏洞验证与修复,安全补丁文件详情如下:
序号 | 故障号 | 漏洞名称 | 发现时间 | 补丁文件 | 修复方法 |
1 | CNVD-C-2024-317321 | KingPortal开发系统存在信息泄露漏洞 | 2024/5/29 | 更新补丁,清除浏览器缓存之后验证 | |
2 | CNVD-C-2024-828143 | KingPortal开发系统客户端存在XSS漏洞 | 2024/11/18 | 更新补丁,清除浏览器缓存之后验证 | |
3 | CNVD-C-2025-59010 | 管控一体化全组态平台KingFusion存在默认弱口令漏洞存在弱口令漏洞 | 2025/3/18 | 更新补丁,清除浏览器缓存之后验证 | |
4 | CNVD-C-2025-393858 | KingPortal开发系统存在存储型XSS漏洞存在XSS漏洞 | 2025/7/30 | 更新补丁,清除浏览器缓存之后验证 | |
5 | CNVD-C-2026-184582 | KingPortal开发系统存在任意文件读取漏洞 | 2026/5/13 | 更新补丁,清除浏览器缓存之后验证 |
为有效应对以上漏洞带来的安全威胁,建议还在使用KingPortal2.0 的用户及时修复。
北京亚控科技发展有限公司
2026年5月29日