CVE編號 | CVE-2024-10200、CVE-2024-10201及CVE-2024-10202 |
---|---|
影響產品 | 葳橋資訊行政管理資訊系統 |
解決辦法 | 官方已針對漏洞釋出修復更新,請聯繫廠商進行修補。 |
張貼日 | 2024-11-13 |
上稿單位 | TWCERT/CC |
- 內容說明:
近期研究人員發現橋資訊行政管理資訊系統存在數個安全漏洞(CVE-2024-10200、CVE-2024-10201及CVE-2024-10202),針對CVE-2024-10200,攻擊者在不需身分鑑別的情況下可讀取任意系統檔案;而針對CVE-2024-10201與CVE-2024-10202,攻擊者在取得一般權限後,可遠端執行任意程式碼,請儘速確認並進行修補。