Security
Headlines
HeadlinesLatestCVEs

Headline

CVE-2022-47617: 仲琦科技 Hitron CODA-5310 - Hard-coded Cryptographic Key

Hitron CODA-5310 has hard-coded encryption/decryption keys in the program code. A remote attacker authenticated as an administrator can decrypt system files using the hard-coded keys for file access, modification, and cause service disruption.

CVE
#vulnerability#auth

:::

  • 勒索軟體防護專區
  • 遠距辦公資安專區
  • 回首頁
  • 網站導覽
  • 訂閱電子報
  • English

  • 資安通報

  • Wannacry

  • 駭客

  • 勒索

  • 手機

  • 新聞公告News

    • 公告事項
    • 資安新聞
    • 資安活動
    • 電子報
  • 資安服務Services

    • 資安通報
      • 一般資安通報
    • 資安聯盟
      • 資安聯盟簡介
      • 規章及會員申請暨異動申請
    • 台灣漏洞揭露平台 (TVN)
      • TVN (Taiwan Vulnerability Note) 漏洞公告
      • 漏洞揭露政策
      • 漏洞通報
    • 惡意檔案檢測服務 (Virus Check)
    • 網路釣魚通報 (Phishing Check)
      • 網路釣魚通報
      • 釣魚網站列表
  • 資安宣導Advocacy

    • 勒索軟體威脅防護專區
    • 遠距辦公資安專區
    • 軟硬體漏洞警訊
    • 威脅分析報告
    • 資安小知識
    • 資訊安全宣導
    • 資安宣導影音
    • 公開文件
  • 相關網站Links

    • 國內資安組織
    • 國際資安組織
    • 網路資源
  • 關於我們About us

    • 中心簡介
    • 活動紀事
      • 歷年年會活動網站
      • 活動花絮
    • PGP KEY
    • 聯絡我們
    • 合作夥伴

:::

  • 首頁
  • 資安服務
  • 台灣漏洞揭露平台 (TVN)
  • TVN (Taiwan Vulnerability Note) 漏洞公告

TVN ID

TVN-202212006

CVE ID

CVE-2022-47617

CVSS

7.2(High)
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

影響產品

仲琦科技Hitron CODA-5310全版本

問題描述

仲琦科技CODA-5310將加解密金鑰以hard-coded的方式寫在程式碼中,導致擁有管理者權限的遠端攻擊者可以使用該金鑰,解密系統檔案後進行查看與修改,造成系統服務中斷。

解決方法

仲琦科技已提供解決問題版本給網路營運商並告知升級,如有任何問題請聯繫網路提供業者。

漏洞通報者

Zet (Cymetrics)

公開日期

2023-05-02

CVE: Latest News

CVE-2023-50976: Transactions API Authorization by oleiman · Pull Request #14969 · redpanda-data/redpanda