【漏洞預警】TVN/CVE漏洞資訊 - 全誼資訊 校務資訊系統

[內容說明:]
TWCERT/CC發布資安漏洞,全誼校務資訊系統漏洞資訊如下:
TVN ID:TVN-201912001
CVE ID:CVE-2020-10505
主旨:全誼校務資訊系統 - SQL injection
影響產品:全誼校務資訊系統2020前的版本CVSS3.1:9.8(Critical) (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)


TVN ID:TVN-201912002
CVE ID:CVE-2020-10506
主旨:全誼校務資訊系統 - Path Traversal
影響產品:全誼校務資訊系統2020前的版本CVSS3.1:7.5(High) (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)

TVN ID:TVN-201912004
CVE ID:CVE-2020-10507
主旨:全誼校務資訊系統 - 任意檔案上傳弱點
影響產品:全誼校務資訊系統2020前的版本CVSS3.1:9.8(Critical) (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)

[影響平台:]
全誼校務資訊系統

[建議措施:]
請檢視相關產品之版本,並更新到最新版。