風險等級: | 高度威脅 |
摘 要: | 【弱點說明】事件通告:中華資安國際發現CVE弱點,國際知名控制項套件具有一項漏洞
【影響範圍】
【細節描述】 1.CVE-2021-36483:攻擊者可透過客製化的輸入格式,當伺服器或客戶端呼叫特定函式時觸發不安全的反序列化,來達到任意程式碼執行,此漏洞可歸類於OWASP TOP 10 2017之A8 – Insecure Deserialization類型中。 【建議措施】 中華資安國際建議採取以下防範措施: |
參考資訊: | NIST(CVE-2021-36483) CHTSecurity |