[內容說明:] 轉發 台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-ANA-202003-0024 TWCERT/CC發布資安漏洞,Unisoon優立迅 UltraLog Express漏洞資訊如下: TVN ID:TVN-201911001 CVE ID:CVE-2020-3936 主旨:Unisoon優立迅 UltraLog Express - SQL Injection 影響產品:UltraLog Express Ver1.4.0 CVSS3.1:10.0(Critical) (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H) 連結:https://www.twcert.org.tw/tw/cp-132-3451-7d9f0-1html TVN ID:TVN-201911002 CVE ID:CVE-2020-3920 主旨:Unisoon優立迅 UltraLog Express - Broken Authentication 影響產品:UltraLog Express Ver1.4.0\nCVSS3.1:8.1(High) (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N) 連結:https://www.twcert.org.tw/tw/cp-132-3452-937d6-1html TVN ID:TVN-201911004 CVE ID:CVE-2020-3921 主旨:Unisoon優立迅 UltraLog Express - Sensitive Data Exposure 影響產品:UltraLog Express Ver1.4.0\nCVSS3.1:8.6(High) (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N) 連結:https://www.twcert.org.tw/tw/cp-132-3453-442a5-1html 建議措施:請檢視相關產品之版本,並更新到最新版。 |
[影響平台:] Unisoon優立迅 UltraLog Express |
[建議措施:] 聯絡優立迅進行版本更新。 |