文件標題 | 有關【資安漏洞預警】TVN/CVE漏洞資訊 - HGiga C&Cmail,請各校資安聯絡人儘速確認並進行更新,請查照。 |
---|---|
文件編號 | 586-149679 |
公告單位 | 資網中心 徐敏晃 (分機: 資網分機114) |
公告日期 | 2020-05-07 ~ 2020-11-30 |
文件類別 | 資網中心 |
公告備註 | 本文件為網路公告,將不再發正式公文 |
受文單位 | 市立國民中學(66所)、市立國民小學(229所)、市立中小學(2所)、市立高級中等學校(28所)、私立中小學(2所)、私立國中(1所)、私立國小(6所)、國立小學(1所)、市立實驗教育學校(5所)、清水區嘉陽高中、太平區光華高工、南區明德中學、大雅區國立中科實中 |
單位簽收 | 學校登入 |
文件內容 | 一、依據臺灣學術網路危機處理中心109年4月20日ANA資安預警第2020042001045151號電子郵件通告單辦理。 二、轉知台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-ANA-202004-0003, TWCERT/CC發布資安漏洞,HGiga C&Cmail漏洞資訊如下: TVN ID:TVN-202002001 CVE ID:CVE-2020-10511 主旨:HGiga C&Cmail - Broken Access Control 影響產品:C&Cmail型號CCMAILQ版本為olln-base-6.0-418.i386.rpm之前、C&Cmail型號CCMAILN版本為olln-base-5.0-418.i386.rpm之前 CVSS3.1:9.8(Critical)(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) 連結:https://www.twcert.org.tw/tw/cp-132-3535-e40ec-1html TVN ID:TVN-202002003 CVE ID:CVE-2020-10512 主旨:HGiga C&Cmail - SQL Injection 影響產品:C&Cmail型號CCMAILQ版本為olln-calendar-6.0-100.i386.rpm之前、C&Cmail型號CCMAILN版本為olln-calendar-5.0-100.i386.rpm之前 CVSS3.1:8.8(High) (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H) 連結:https://www.twcert.org.tw/tw/cp-132-3536-79545-1html 三、影響平台: HGiga C&Cmail 四、建議措施: 請檢視相關產品之版本,並更新到最新版。 |
臺中市政府教育局版權所有 Copyright © 2011 - 2021. All Rights Reserved.
最佳瀏覽解析度 1024x768px. 建議使用瀏覽器 Firefox5.0以上或IE8.0以上或google chrome版本瀏覽本站.
臺中市政府教育局地址:420018 臺中市豐原區陽明街36號 【交通位置及停車資訊】【地圖】
市話總機代表號: 04-22289111 本局統一編號: 10927401 【各科室電話分機】 【教育局組織架構圖】
辦公時間:8:00-17:00,中午休息時間:12:00-13:00 ‧彈性上下班時間:8:00-8:30、13:00-13:30、17:00-17:30
最後更新時間: 2021-01-16 00:57:38