TVN ID | TVN-202311006 |
---|---|
CVE ID | CVE-2023-41350 |
CVSS | 7.5 (High) CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
影響產品 | NOKIA G-040W-Q: G040WQR201207 |
問題描述 | 中華電信 NOKIA G-040W-Q 的含有Excessive Authentication Attempts漏洞,未經驗證的遠端攻擊者可發送特殊 Javascript指令取得CAPTCHA內容,並通過執行自動化程式輕易繞過驗證碼檢查,容易受到 brute force attack。 |
解決方法 | 更新韌體版本至G040WQR231013 |
漏洞通報者 | Ta-Lun Yen(TXOne Networks) |
公開日期 | 2023-11-03 |