按 Enter 到主內容區
:::

TWCERT-電子報

:::
發布日期:
字型大小:

ASUS Armoury Crate - Arbitrary File Write

TVN ID TVN-202401002
CVE ID CVE-2023-5716
CVSS 9.8 (High)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
影響產品 Armoury Crate V4.0.1.3
問題描述 ASUS Armoury Crate存在 Arbitrary File Write漏洞,允許遠端攻擊者在不需權限的狀況下,通過發送特定HTTP請求來存取或修改任意文件。
解決方法 更新版本至V4.1.0.8
漏洞通報者 資安人員
公開日期 2024-01-19
回頁首