:::

[資安漏洞轉發]正邦資訊airPASS存在SQL Injection漏洞

2025-01-16 瀏覽數:7
SDG4
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202501-00000002
 
【正邦資訊 airPASS - SQL injection(TVN-202501001CVE-2025-0455CVSS9.8) 正邦資訊airPASS存在SQL Injection漏洞,未經身分鑑別之遠端攻擊者可於特定參數注入任意SQL指令以讀取、修改及刪除資料庫內容。 
 
【正邦資訊 airPASS - Missing Authentication(TVN-202501002CVE-2025-0456CVSS9.8) 正邦資訊airPASS存在Missing Authentication漏洞,未經身分鑑別之遠端攻擊者可存取特定管理者功能取得所有使用者帳號通行碼清單。 
 
【正邦資訊 airPASS - OS Command Injection(TVN-202501003CVE-2025-0457CVSS8.8) 正邦資訊airPASS存在OS Command Injection漏洞,允許已取得一般權限之遠端攻擊者注入任意OS指令並執行。
 
情資分享等級: WHITE(情資內容為可公開揭露之資訊)