CAYIN CMS-WS and CMS-SE developed by CAYIN Technology have a Missing Authentication vulnerability. Unauthenticated remote attackers can obtain media file lists via specific functionality, resulting in partial information disclosure.
Update CMS-WS to version 1.0.26198 or later
Update CMS-SE to version 11.0.26198 or later