按 Enter 到主內容區
:::

TWCERT/CC台灣電腦網路危機處理暨協調中心|企業資安通報協處|資安情資分享|漏洞通報|資安聯盟|資安電子報

:::
發布日期:
字型大小:

Saho商合行 ADM100 & ADM-100FP - Arbitrary File Upload

TVN ID TVN-202308009
CVE ID CVE-2023-38029
CVSS "9.8 (Critical)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H"
影響產品 ADM-100: 0.0.4.0, 0.0.4.3, 0.0.4.6, 0.0.4.8, Q20100602, T17041702, T18051803, T190
ADM-100FP: Q20100602, T17041702, T18051803, T190
問題描述 Saho商合行ADM100與ADM-100FP的檔案上傳功能未過濾特殊字元與驗證檔案類型,遠端攻擊者不須權限,即可上傳並執行任意類型的檔案,對系統進行任意操作或中斷服務。
解決方法 請聯繫商合行詢問相關修補建議
漏洞通報者 Li-Fan Cheng, Chih-Che Chang, AnWei Kung (國家資通安全研究院)
公開日期 2023-08-25
回頁首