【漏洞預警】桓基科技 iSherlock 存在三個重大資安漏洞
佈編號 |
TACERT-ANA-2025040909045151 |
發佈時間 |
025-04-09 09:45:52 |
事故類型 |
ANA-漏洞預警 |
發現時間 |
2025-04-08 16:45:52 |
影響等級 |
低 |
||
[主旨說明:]【漏洞預警】桓基科技 iSherlock 存在三個重大資安漏洞 |
|||
[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202504-00000004
桓基科技 iSherlock近期遭揭漏之重大資安漏洞皆為OS Command Injection,分述如下:
【桓基科技 iSherlock - OS Command Injection】(CVE-2025-3361,CVSS:
【桓基科技 iSherlock - OS Command Injection】(CVE-2025-3362,CVSS:
【桓基科技 iSherlock - OS Command Injection】(CVE-2025-3363,CVSS:
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」,煩請貴單位協助公告或轉發
|
|||
[影響平台:]
● iSherlock 4.5與iSherlock 5.5(包含 MailSherlock , SpamSherock, AuditSherlock)
● iSherlock-user-4.5:236(不含)以前版本
● iSherlock-user-5.5:236(不含)以前版本
|
|||
[建議措施:]
● iSherlock 4.5更新iSherlock-user-4.5套件至236(
● iSherlock 5.5更新iSherlock-user-5.5套件至236(
|
|||
[參考資料:] |
瀏覽數: