按 Enter 到主內容區
:::

TWCERT-電子報

:::
發布日期:
字型大小:

葳橋資訊行政管理資訊系統存在安全漏洞

CVE編號 CVE-2024-10200、CVE-2024-10201及CVE-2024-10202
影響產品 葳橋資訊行政管理資訊系統
解決辦法 官方已針對漏洞釋出修復更新,請聯繫廠商進行修補。
張貼日 2024-11-13
上稿單位 TWCERT/CC
  • 內容說明:

近期研究人員發現橋資訊行政管理資訊系統存在數個安全漏洞(CVE-2024-10200、CVE-2024-10201及CVE-2024-10202),針對CVE-2024-10200,攻擊者在不需身分鑑別的情況下可讀取任意系統檔案;而針對CVE-2024-10201與CVE-2024-10202,攻擊者在取得一般權限後,可遠端執行任意程式碼,請儘速確認並進行修補。

回頁首