按 Enter 到中央內容區塊
:::

TWCERT/CC台灣電腦網路危機處理暨協調中心|企業資安通報協處|資安情資分享|漏洞通報|資安聯盟|資安電子報

:::
發布日期:
字型大小:

因特普科技|ITS智能圖控系統 - 存在2個漏洞

TVN ID TVN-202605003
CVE ID CVE-2026-10057, CVE-2026-10058
CVSS 【CVE-2026-10057】
4.8 (Medium) CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N

【CVE-2026-10058】
4.8 (Medium) CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
影響產品 ITS智能圖控系統 2.1 版本
問題描述 【CVE-2026-10057(Stored Cross-Site)】
已取得管理權限之遠端攻擊者可於特定頁面注入持久性JavaScript程式碼,並在使用者瀏覽該頁面時自動執行。

【CVE-2026-10058(Stored Cross-Site)】
已取得管理權限之遠端攻擊者可於特定頁面注入持久性JavaScript程式碼,並在使用者瀏覽該頁面時自動執行。
漏洞通報者 KAO YU KAI(力麗科技)
公開日期 2026-05-29
回頁首