按 Enter 到主內容區
:::

TWCERT/CC台灣電腦網路危機處理暨協調中心|企業資安通報協處|資安情資分享|漏洞通報|資安聯盟|資安電子報

:::
發布日期:
字型大小:

HiNet GPON 3097 埠允許攻擊者透過特定指令讀取任意檔案

TVN ID TVN-201908006
CVE ID CVE-2019-13412
CVSS CVSS 3.0 Base score 9.3.
CVSS vector:(CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:L)
影響產品 GPON firmware version < I040GWR190731
問題描述 HiNet GPON firmware version < I040GWR190731 在 3097 埠開放的服務,允許攻擊者執行特定指令讀取任意檔案。(與 CVE-2019-13411 不相關)
解決方法 更新韌體至最新版。
漏洞通報者 DEVCORE 戴夫寇爾
公開日期 2019-10-17
回頁首