臺中市政府教育局 文件佈告欄

文件標題 有關【資安漏洞預警】TVN/CVE漏洞資訊 - HGiga C&Cmail,請各校資安聯絡人儘速確認並進行更新,請查照。
文件編號 586-149679
公告單位 資網中心 徐敏晃 (分機: 資網分機114)
公告日期 2020-05-07 ~ 2020-11-30
文件類別 資網中心
公告備註 本文件為網路公告,將不再發正式公文
受文單位 市立國民中學(67所)、市立國民小學(229所)、市立中小學(2所)、市立高級中等學校(27所)、私立中小學(2所)、私立國中(1所)、私立國小(5所)、國立小學(1所)、市立實驗教育學校(5所)、清水區嘉陽高中、太平區光華高工、南區明德中學、大雅區國立中科實中
單位簽收 學校登入

 
 
 
 

 

 
 
 
 

 
文件內容 一、依據臺灣學術網路危機處理中心109年4月20日ANA資安預警第2020042001045151號電子郵件通告單辦理。

二、轉知台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-ANA-202004-0003,
TWCERT/CC發布資安漏洞,HGiga C&Cmail漏洞資訊如下:

TVN ID:TVN-202002001
CVE ID:CVE-2020-10511
主旨:HGiga C&Cmail - Broken Access Control
影響產品:C&Cmail型號CCMAILQ版本為olln-base-6.0-418.i386.rpm之前、C&Cmail型號CCMAILN版本為olln-base-5.0-418.i386.rpm之前
CVSS3.1:9.8(Critical)(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
連結:https://www.twcert.org.tw/tw/cp-132-3535-e40ec-1html

TVN ID:TVN-202002003
CVE ID:CVE-2020-10512
主旨:HGiga C&Cmail - SQL Injection
影響產品:C&Cmail型號CCMAILQ版本為olln-calendar-6.0-100.i386.rpm之前、C&Cmail型號CCMAILN版本為olln-calendar-5.0-100.i386.rpm之前
CVSS3.1:8.8(High) (CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
連結:https://www.twcert.org.tw/tw/cp-132-3536-79545-1html

三、影響平台:
HGiga C&Cmail

四、建議措施:
請檢視相關產品之版本,並更新到最新版。

列印時間: 2020-07-13 09:30:12