| 風險等級: | 高度威脅 |
| 摘 要: | 【弱點說明】事件通告:中華資安國際發現CVE弱點,知名公文系統具有多項漏洞
【影響範圍】
【細節描述】 中華資安國際Red Team團隊發現,國內市占率相當高的知名公文系統具有SQL注入(CVE-2021-22859)以及身分驗證缺失漏洞(CVE-2021-22860),影響範圍包含政府、學校與企業等至少約10個機構,簡述如下: 【建議措施】 1. 使用者:聯繫廠商盡速安裝修補更新檔。 |
| 參考資訊: | CVE-2021-22860 CVE-2021-22859 |
檸檬資安中心
| 風險等級: | 高度威脅 |
| 摘 要: | 【弱點說明】事件通告:中華資安國際發現CVE弱點,知名公文系統具有多項漏洞
【影響範圍】
【細節描述】 中華資安國際Red Team團隊發現,國內市占率相當高的知名公文系統具有SQL注入(CVE-2021-22859)以及身分驗證缺失漏洞(CVE-2021-22860),影響範圍包含政府、學校與企業等至少約10個機構,簡述如下: 【建議措施】 1. 使用者:聯繫廠商盡速安裝修補更新檔。 |
| 參考資訊: | CVE-2021-22860 CVE-2021-22859 |