漏洞信息详情
TssServiSignAdapter 输入验证错误漏洞
漏洞简介
台信证券股份有限公司 TssServiSignAdapter(全景TSSServiSignAdapter Windows版本)是中国台信证券股份有限公司公司的
TssServiSignAdapter Windows版本1.0.20.0316及以下版本存在输入验证错误漏洞,该漏洞源于TSSServiSign组件中的WriteRegistry函数没有过滤和验证用户输入,远程攻击者可利用该漏洞可以在没有权限的情况下重写注册表,从而执行劫持攻击来执行任意代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.changingtec.com/
参考网址
来源:CONFIRM
链接:https://www.twcert.org.tw/tw/cp-132-5093-76f04-1.html
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-37909
受影响实体
暂无
补丁
- TssServiSignAdapter 输入验证错误漏洞的修复措施<!--2021-9-15-->
还没有评论,来说两句吧...