[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202411-00000004
【統睿科技DVC文件保險系統 - Arbitrary File Upload through Path Traversal】
(TVN-202411018,CVE-2
(TVN-202411019,CVE-2
(TVN-202411020,CVE-2
(TVN-202411021,CVE-2
(TVN-202411022,CVE-2
統睿科技DVC文件保險系統存在Path Traversal漏洞且未妥善驗證上傳檔案任型,未經身分鑑別
[影響平台:]
DVC 文件保險系統 6.0 至 6.3版本
[建議措施:]
更新DVC 文件保險系統至6.4(含)以後版本
[參考資料:]
1. https://www.twcert.org.tw/tw/c
2. https://www.twcert.org.tw/tw/c
3. https://www.twcert.org.tw/tw/c
4. https://www.twcert.org.tw/tw/c
5. https://www.twcert.org.tw/tw/c