发布日期:2023-04-26
更新日期:2023-07-10
受影响系统:
SUNNET SUNNET CTMS
描述:
CVE(CAN) ID: CVE-2023-24836
SUNNET CTMS是中国台湾旭联科技公司的一个学习平台。
SUNNET CTMS的文件上传功能存在路径遍历漏洞,经过身份认证的远程攻击者可利用该漏洞上传并执行脚本,进而执行命令并导致服务中断。
< **>
建议:
厂商补丁:
SUNNET
------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
https://www.twcert.org.tw/tw/cp-132-7033-878ab-1.html
浏览次数:34
严重程度:0(网友投票)