教育機構ANA通報平台
發佈編號 |
TACERT-ANA-2025040909045151 |
發佈時間 |
2025-04-09 09:45:52 |
||
事故類型 |
ANA-漏洞預警 |
發現時間 |
2025-04-08 16:45:52 |
||
影響等級 |
低 |
||||
[主旨說明:]【漏洞預警】桓基科技 iSherlock 存在三個重大資安漏洞 |
|||||
[內容說明:] 桓基科技 iSherlock近期遭揭漏之重大資安漏洞皆為OS Command Injection,分述如下: 【桓基科技 iSherlock - OS Command Injection】(CVE-2025-3361,CVSS:9.8) 桓基科技iSherlock之網頁介面存在 OS Command Injection漏洞,允許未經身分鑑別之遠端攻擊者注入任意作業系統指令並於伺服器上執行。 【桓基科技 iSherlock - OS Command Injection】(CVE-2025-3362,CVSS:9.8) 桓基科技iSherlock之網頁介面存在 OS Command Injection漏洞,允許未經身分鑑別之遠端攻擊者注入任意作業系統指令並於伺服器上執行。 【桓基科技 iSherlock - OS Command Injection】(CVE-2025-3363,CVSS:9.8) 桓基科技iSherlock之網頁介面存在 OS Command Injection漏洞,允許未經身分鑑別之遠端攻擊者注入任意作業系統指令並於伺服器上執行。 情資分享等級: WHITE(情資內容為可公開揭露之資訊) |
|||||
[影響平台:] |
|||||
[建議措施:] |
|||||
[參考資料:]
|