漏洞信息详情
Taiwan Secom Personnel Attendance Management和Secom Dr.ID Access control 信息泄露漏洞
漏洞简介
Taiwan Secom Dr.ID Access control和Personnel Attendance Management都是中国台湾Taiwan Secom公司的产品。Taiwan Secom Dr.ID Access control是一套门禁访问控制系统。Personnel Attendance Management是一套考勤管理系统。
Taiwan Secom Dr.ID Access control 3.3.2版本和Personnel Attendance Management 3.3.0.3_20160517版本中存在信息泄露漏洞,该漏洞源于网络系统或产品在运行过程中存在配置等错误。未授权的攻击者可利用漏洞获取受影响组件敏感信息。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
http://www.secom.com.tw/
参考网址
来源:www.chtsecurity.com
链接:https://www.chtsecurity.com/news/1bb85fcd-9048-4587-b4d3-b18335572bac
来源:MISC
链接:https://www.twcert.org.tw/en/cp-139-3317-d4edc-2.html
来源:tvn.twcert.org.tw
链接:https://tvn.twcert.org.tw/taiwanvn/TVN-201910017
来源:MISC
链接:https://gist.github.com/chtsecurity/4db471b34c3959e5ab9ec31570e4760b
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-3933
受影响实体
暂无
补丁
- Secom 安全漏洞的修复措施<!--2020-2-11-->
还没有评论,来说两句吧...