2025-08-26 【漏洞預警】凱發科技|WebITR - 存在重大資安漏洞(CVE-2025-9254)
發佈編號:TACERT-ANA-2025082603080808 (轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202508-00000014)
【凱發科技|WebITR】(CVE-2025-9254,CVSS:9.8) 未經身分鑑別之遠端攻擊者可利用特定功能以任意使用者身分登入系統。
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
影響平台:WebITR 2_1_0_32(含)以前版本
建議措施:
更新至2_1_0_33(含)以後版本
參考資料:
1. https://www.twcert.org.tw/tw/cp-132-10328-dbc35-1.html
轉載自 TACERT台灣學術網路危機處理中心 https://cert.tanet.edu.tw/prog/showrpt.php?id=3970
