風險等級: | 高度威脅 |
摘 要: | 【弱點說明】事件通告:中華資安國際發現CVE弱點,國內某教育訓練管理系統具有多項漏洞
【影響範圍】
【細節描述】 1.CVE-2021-35963:數位學習平台上傳功能之特定參數未恰當的過濾檔案格式,使遠端攻擊者不須登入,可上傳含有惡意腳本 【建議措施】 預設中華資安國際建議採取以下防範措施: |
參考資訊: | NIST(CVE-2021-35963) NIST(CVE-2021-35964) NIST(CVE-2021-35965) |
檸檬資安中心
風險等級: | 高度威脅 |
摘 要: | 【弱點說明】事件通告:中華資安國際發現CVE弱點,國內某教育訓練管理系統具有多項漏洞
【影響範圍】
【細節描述】 1.CVE-2021-35963:數位學習平台上傳功能之特定參數未恰當的過濾檔案格式,使遠端攻擊者不須登入,可上傳含有惡意腳本 【建議措施】 預設中華資安國際建議採取以下防範措施: |
參考資訊: | NIST(CVE-2021-35963) NIST(CVE-2021-35964) NIST(CVE-2021-35965) |