Headline
CVE-2022-47616: 仲琦科技 Hitron CODA-5310 - Remote Command Execution
Hitron CODA-5310 has insufficient filtering for specific parameters in the connection test function. A remote attacker authenticated as an administrator, can use the management page to perform command injection attacks, to execute arbitrary system command, manipulate system or disrupt service.
:::
- 勒索軟體防護專區
- 遠距辦公資安專區
- 回首頁
- 網站導覽
- 訂閱電子報
- English
資安通報
Wannacry
駭客
勒索
手機
新聞公告News
- 公告事項
- 資安新聞
- 資安活動
- 電子報
資安服務Services
- 資安通報
- 一般資安通報
- 資安聯盟
- 資安聯盟簡介
- 規章及會員申請暨異動申請
- 台灣漏洞揭露平台 (TVN)
- TVN (Taiwan Vulnerability Note) 漏洞公告
- 漏洞揭露政策
- 漏洞通報
- 惡意檔案檢測服務 (Virus Check)
- 網路釣魚通報 (Phishing Check)
- 網路釣魚通報
- 釣魚網站列表
- 資安通報
資安宣導Advocacy
- 勒索軟體威脅防護專區
- 遠距辦公資安專區
- 軟硬體漏洞警訊
- 威脅分析報告
- 資安小知識
- 資訊安全宣導
- 資安宣導影音
- 公開文件
相關網站Links
- 國內資安組織
- 國際資安組織
- 網路資源
關於我們About us
- 中心簡介
- 活動紀事
- 歷年年會活動網站
- 活動花絮
- PGP KEY
- 聯絡我們
- 合作夥伴
:::
- 首頁
- 資安服務
- 台灣漏洞揭露平台 (TVN)
- TVN (Taiwan Vulnerability Note) 漏洞公告
TVN ID
TVN-202212005
CVE ID
CVE-2022-47616
CVSS
7.2(High)
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
影響產品
仲琦科技Hitron CODA-5310全版本
問題描述
仲琦科技CODA-5310的測試連線功能未對特定參數進行過濾,導致擁有管理者權限的遠端攻擊者可以透過管理介面,進行Command Injection攻擊,即可執行系統任意指令,進行任意系統操作或中斷服務。
解決方法
仲琦科技已提供解決問題版本給網路營運商並告知升級,如有任何問題請聯繫網路提供業者。
漏洞通報者
Zet (Cymetrics)
公開日期
2023-05-02