【漏洞預警】宗煜科技 ZYT-管理平台存在2個重大資安漏洞
發佈編號 |
TACERT-ANA-2025051309053434 |
發佈時間 |
2025-05-13 09:08:35 |
事故類型 |
ANA-漏洞預警 |
發現時間 |
2025-05-13 09:08:35 |
影響等級 |
低 |
||
[主旨說明:]【漏洞預警】宗煜科技 ZYT-管理平台存在2個重大資安漏洞 |
|||
[內容說明:]
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202505-00000009
【宗煜科技 ZYT-管理平台-okcat - Missing Authentication】(CVE-2025-4555,
宗煜科技 ZYT-管理平台-okcat - Arbitrary File Upload】(CVE-2025-4556,CVSS:9.
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
此訊息僅發送到「區縣市網路中心」,
|
|||
[影響平台:]
ZYT-管理平台-okcat
|
|||
[建議措施:]
受影響產品已停止維護,建議評估採用其他替代產品。
|
|||
[參考資料:] |
瀏覽數: