按 Enter 到主內容區
:::

TWCERT-電子報

:::
發布日期:
字型大小:

固特斯 SGUDA U-Lock遠端八合一電子鎖 - Broken Access Control

TVN ID TVN-202211008
CVE ID CVE-2022-46307
CVSS 8.8 (High)
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
影響產品 聯繫固特斯詢問受影響產品及版本
問題描述 SGUDA U-Lock電子鎖中控服務之管理電子鎖功能未作有效的授權控管,遠端攻擊者以一般權限登入後,即可調用API取得其他電子鎖資訊,並控制終端電子鎖,或使電子鎖無法正常使用。
解決方法 聯繫固特斯進行漏洞修補
漏洞通報者 Terrynini (DEVCORE)
公開日期 2023-05-11
回頁首