Headline
CVE-2023-30604: 仲琦科技 Hitron CODA-5310 - Broken Access Control
It is identified a vulnerability of insufficient authentication in the system configuration interface of Hitron Technologies CODA-5310. An unauthorized remote attacker can exploit this vulnerability to access system configuration interface, resulting in performing arbitrary system operation or disrupt service.
:::
- 勒索軟體防護專區
- 遠距辦公資安專區
- 回首頁
- 網站導覽
- 訂閱電子報
- English
資安通報
Wannacry
駭客
勒索
手機
新聞公告News
- 公告事項
- 資安新聞
- 資安活動
- 電子報
資安服務Services
- 資安通報
- 一般資安通報
- 資安聯盟
- 資安聯盟簡介
- 規章及會員申請暨異動申請
- 台灣漏洞揭露平台 (TVN)
- TVN (Taiwan Vulnerability Note) 漏洞公告
- 漏洞揭露政策
- 漏洞通報
- 惡意檔案檢測服務 (Virus Check)
- 網路釣魚通報 (Phishing Check)
- 網路釣魚通報
- 釣魚網站列表
- 資安通報
資安宣導Advocacy
- 勒索軟體威脅防護專區
- 遠距辦公資安專區
- 軟硬體漏洞警訊
- 威脅分析報告
- 資安小知識
- 資訊安全宣導
- 資安宣導影音
- 公開文件
相關網站Links
- 國內資安組織
- 國際資安組織
- 網路資源
關於我們About us
- 中心簡介
- 活動紀事
- 歷年年會活動網站
- 活動花絮
- PGP KEY
- 聯絡我們
- 合作夥伴
:::
- 首頁
- 資安服務
- 台灣漏洞揭露平台 (TVN)
- TVN (Taiwan Vulnerability Note) 漏洞公告
TVN ID
TVN-202304005
CVE ID
CVE-2023-30604
CVSS
9.8(CRITICAL)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
影響產品
Hitron CODA-5310 v7.2.4.7.1b3
問題描述
仲琦科技CODA-5310 未對所有系統設定網頁進行權限驗證,導致遠端攻擊者不須身分驗證就可以存取特定的系統設定介面,並對系統進行任意操作或中斷服務。
解決方法
仲琦科技已提供解決問題版本給網路營運商並告知升級,如有任何問題請聯繫網路提供業者。
漏洞通報者
Lucas Yang (SIHAN YANG)
公開日期
2023-05-02