按 Enter 到主內容區
:::

TWCERT-電子報

:::
發布日期:
字型大小:

因特普科技|ITS智能圖控系統 - 存在2個漏洞

TVN ID TVN-202605003
CVE ID CVE-2026-10057, CVE-2026-10058
CVSS 【CVE-2026-10057】
4.8 (Medium) CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N

【CVE-2026-10058】
4.8 (Medium) CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
影響產品 ITS智能圖控系統 2.1 版本
問題描述 【CVE-2026-10057(Stored Cross-Site)】
已取得管理權限之遠端攻擊者可於特定頁面注入持久性JavaScript程式碼,並在使用者瀏覽該頁面時自動執行。

【CVE-2026-10058(Stored Cross-Site)】
已取得管理權限之遠端攻擊者可於特定頁面注入持久性JavaScript程式碼,並在使用者瀏覽該頁面時自動執行。
漏洞通報者 KAO YU KAI(力麗科技)
公開日期 2026-05-29
回頁首