按 Enter 到主內容區
:::

TWCERT/CC台灣電腦網路危機處理暨協調中心|企業資安通報協處|資安情資分享|漏洞通報|資安聯盟|資安電子報

:::
發布日期:
字型大小:

中華電信 會員服務中心 - Improper Authentication

TVN ID TVN-202111001
CVE ID
影響產品 中華電信 會員服務中心 190808cht官網樣式
問題描述 中華電信會員服務中心之註冊網頁並未對權限進行控管,遠端攻擊者不須登入,即可透過此漏洞繞過簡訊驗證碼,訪問與修改其他會員資料。
解決方法 中華電信會員服務中心已更新至最新版
公開日期 2021-11-08
回頁首