風險 等級: | 高度威脅 |
摘 要: | 【弱點說明】 中華資安國際Red
Team團隊發現國內知名保全門禁與差勤系統具有多項弱點(CVE-2020-3933、CVE-2020-3934、CVE-2020-3935),指
出國內知名保全門禁與差勤系統具有帳號列舉弱點與Pre-auth SQL Injection及明文儲存密碼。
【細節描述】 CVE-2020-3933:攻擊者可在不經過任何身分認證情況下,攻擊者可透過此弱點列舉帳號資訊。此弱點可歸類 OWASP
TOP 10 2017之A3 – Sensitive Data Exposure類型中。 開發廠商接獲通報後已配合儘速釋出相關更新,若機關或企業有使用門禁與差勤系統者,建議儘快聯繫廠商進行修補更新。 中華資安國際建議採取以下防範措施: 1. 使用者:聯繫廠商盡速安裝修補更新檔。 【更新紀錄】
|
參考 資訊: |
NIST(CVE-2020-3933)
(2020/02/12) |