漏洞分享 - 旭聯科技 SUNNET WMPro 智慧大師存在Command Injection漏洞
旭聯科技 SUNNET WMPro 智慧大師存在Command Injection漏洞
一、摘要
旭聯科技 SUNNET 校園數位學習平台 WMPro 智慧大師檔案管理功能存在Command Injection 漏洞,遠端攻擊者可以在擁有教師或管理員權限的情況下,透過特定步驟即可執行系統任意指令,進行任意系統操作或導致中斷服務。
二、存在風險
旭聯科技 SUNNET 校園數位學習平台 WMPro 智慧大師檔案管理功能存在Command Injection 漏洞,遠端攻擊者可以在擁有教師或管理員權限的情況下,透過特定步驟即可執行系統任意指令,進行任意系統操作或導致中斷服務,其影響系統或版本如下:
- WMPro 智慧大師: V5
建議改善措施:請更新至最新版本或聯繫維護廠商詢問相關修補方案。