| TVN ID | TVN-202609005 |
|---|---|
| CVE ID | CVE-2026-89176, CVE-2026-89177, CVE-2026-89178, CVE-2026-89179 |
| CVSS | 【CVE-2026-89176】 8.7 (High) CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N 8.8 (High) CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H 【CVE-2026-89177】 8.7 (High) CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N 8.8 (High) CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H 【CVE-2026-89178】 8.7 (High) CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N 8.8 (High) CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H 【CVE-2026-89179】 5.3 (Medium) CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N 4.3 (Medium) CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
| 影響產品 | WeenyGenius 12.2.031(含)以前版本 |
| 問題描述 | 【CVE-2026-89176(Missing Authentication)】 未經身分鑑別之同網域攻擊者可輕易冒用學生或教師電腦,若冒用學生可影響學生課堂正常使用,冒用老師則可控制學生電腦。 【CVE-2026-89177(Use of Insecure Protocol)】 由於通訊協定採用ZMTP Null模式,未經身分鑑別之同網域攻擊者可側錄監聽封包以取得傳輸內容。 【CVE-2026-89178(Origin Validation Error)】 未經身分鑑別之同網域攻擊者可偽冒老師端發起廣播封包,使學生端電腦嘗試與攻擊者建立連線。 【CVE-2026-89179(Missing Support for Integrity Check)】 未經身分鑑別之同網域攻擊者於攜截學生連線封包後,可重送該封包,偽造該學生仍處於連線狀態之假象。 |
| 解決方法 | 更新至 12.3.033(含)以後版本 |
| 漏洞通報者 | 鄭凱駿 |
| 公開日期 | 2026-09-11 |
