企业协作平台Team+修补重大漏洞,若未更新,攻击者可能趁机非法存取与操纵文件
支付動態 · 2024-10-16

台湾电脑网络危机处理暨协调中心(TWCERT/CC)针对交互资通企业协作平台Team+用户提出警告,该系统存在3项漏洞,有可能会导致SQL注入攻击,或是任意文件读取及搬移的情况

本周台湾电脑网络危机处理暨协调中心(TWCERT/CC)发布资安公告,指出交互资通旗下的企业协作平台Team+存在3项漏洞CVE-2024-9921、CVE-2024-9922、CVE-2024-9923,影响13.5.x版Team+,呼吁用户要升级至14.0.0版缓解相关资安风险。

根据CVSS风险评分,最严重的是SQL注入漏洞CVE-2024-9921,起因是此协作平台尚未妥善验证特定网页参数,导致未经身分验证的攻击者有机会远程注入任意SQL指令,从而读取、修改、删除数据库内容,CVSS风险评为9.8分。

其余2个漏洞CVE-2024-9922、CVE-2024-9923,皆为路径穿越漏洞,当中危险程度较高的是CVE-2024-9922,攻击者可在未通过身分验证的情况下,用来读取任意文件,CVSS风险评为7.5;另一个漏洞CVE-2024-9923,则能用来搬移文件,攻击者必须事先得到管理员权限,才能远程将任意文件移动到网站根目录并进行存取,CVSS评分为4.9。

我们也向交互资通进行确认,该公司表示在发现后已尽速完成修复,并于2个月前提供新版程序给客户使用。

热门文章
菲律宾博彩技术赛道迎来新变局,B2B 供应模式加速渗透
东南亚资讯
巴西颁布新法赋权央行封锁非法博彩账户及 Pix 交易
支付动态
BETFAIR 网络攻击80万用户资料泄露
游戏风向
斯里兰卡博弈产业大转型,官方:剑指南亚拉斯维加斯
游戏风向
张侨伟参议员排除全面禁止,敦促菲律宾规范网络赌博
东南亚资讯
2027 Global Game Connect(GGC)斯里兰卡招商全面开启!业务人脉尽在掌握!
灰度头条
超级PAC筹资4800万美元:体育博彩势力加码
游戏风向
密西西比州众议院委员会推进提议增加赌场税的法案
游戏风向
JILI 宣布与全球板球传奇 AB de Villiers(ABD)达成重磅战略合作
体育游戏
印度最高法院受理公益诉讼,要求全国禁封“伪装”成社交游戏的赌博平台
游戏风向
越南在线博彩业政策收紧 催生市场新机遇
东南亚资讯
越南博彩管控逐步放宽,惟本土需求仍显乏力
东南亚资讯
亚洲游戏市场观察:15大市场热门游戏与用户趋势
线上游戏
巴西拟将博彩税率提高至24% 税收将用于社保和医疗领域
游戏风向
哈萨克斯坦计划对在线赌场促销活动进行处罚
游戏风向
首页
游戏
合作
发现
我的