发布日期:2023-10-30
更新日期:2024-01-04
受影响系统:
Yettiesoft Yettiesoft VestCert >= 2.36
Yettiesoft Yettiesoft VestCert < ="2.5.29
描述:
CVE(CAN) ID: CVE-2023-45798
Yettiesoft VestCert是Yettiesoft公司的一款应用程序。
Yettiesoft VestCert 2.36至2.5.29版本存在远程代码执行漏洞,该漏洞源于程序未对第三方模块进行正确验证,攻击者可利用该漏洞加载任意第三方模块,进而远程执行代码。
< **>
建议:
厂商补丁:
Yettiesoft
----------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://www.boho.or.kr/kr/bbs/view.do?bbsId=B0000133&nttId=71008&menuNo=205020
浏览次数:38
严重程度:0(网友投票)