漏洞分享 - 中華數位科技 Mail SQR Expert 與 Mail Archiving Expert存在OS Command Injection漏洞
中華數位科技 Mail SQR Expert 與 Mail Archiving Expert存在OS Command Injection漏洞
一、摘要
中華數位科技 Mail SQR Expert 與 Mail Archiving Expert之網頁服務未妥善驗證使用者輸入,因此將允許未經身分鑑別之遠端攻擊者注入任意OS指令並於遠端伺服器上執行。
二、存在風險
中華數位科技 Mail SQR Expert 與 Mail Archiving Expert之網頁服務未妥善驗證使用者輸入,因此將允許未經身分鑑別之遠端攻擊者注入任意OS指令並於遠端伺服器上執行,其影響系統或版本如下:
- 受影響之系統/漏洞描述:
- SN OS 12.1 230921(含)以前版本
- SN OS 12.3 230921(含)以前版本
- SN OS 10.3 230630(含)以前版本
三、建議改善措施:
企業及使用者如有上述漏洞版本應盡速更新設備:
- 請更新至 SN OS 12.1 至 230922(含)以後版本。
- 請更新至 SN OS 12.3 至 230922(含)以後版本。
- 請更新至 SN OS 10.3 至 230631(含)以後版本。