按 Enter 到主內容區
:::

TWCERT-電子報

:::
發布日期:
字型大小:

育碁數位科技 a+HRD - Improper Authentication

TVN ID TVN-202210022
CVE ID CVE-2022-39042
CVSS 9.8 (Critical)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
影響產品 育碁數位科技 a+HRD v6.8 & v7.0
問題描述 aEnrich a+HRD登入功能含有Improper Authentication漏洞,遠端攻擊者不須登入,即可透過此漏洞繞過登入驗證存取API功能。
解決方法 聯繫育碁數位科技進行版本更新
漏洞通報者 Cyku Hong (DEVCORE)
公開日期 2022-12-14
回頁首