按 Enter 到主內容區
:::

TWCERT/CC台灣電腦網路危機處理暨協調中心|企業資安通報協處|資安情資分享|漏洞通報|資安聯盟|資安電子報

:::
發布日期:
字型大小:

固特斯 SGUDA U-Lock遠端八合一電子鎖 - Broken Access Control - 2

TVN ID TVN-202211009
CVE ID CVE-2022-46308
CVSS 8.8 (High)
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:N/C:H/I:H/A:H
影響產品 聯繫固特斯詢問受影響產品及版本
問題描述 SGUDA U-Lock電子鎖中控服務之管理使用者功能未作有效的授權控管,遠端攻擊者以一般權限登入後,即可調用API取得、修改與刪除使用者資訊。
解決方法 聯繫固特斯進行漏洞修補
漏洞通報者 Terrynini (DEVCORE)
公開日期 2023-05-11
回頁首