TVN ID TVN-202109001 影響產品 Hanlin TEAMS < v4.2.0 問題描述 Hanlin TEAMS之特定API功能的權限驗證 loophole 允許遠端攻擊者取得使用者權限,包含瀏覽、修改與刪除該使用者擁有權限處理之相關資料。 解決方法 Hanlin TEAMS v4.2.0 漏洞通報者 CHANG JUI HSUAN 公開日期 2021-09-29