跳到主要內容區

【漏洞預警】中華龍網|GCB/FCB政府金融資安組態稽核軟體 - Missing Authentication

作者 : 資訊組 發布日期 : 2026-04-01

教育機構ANA通報平台

發佈編號

TACERT-ANA-2026031901030202

發佈時間

2026-03-19 13:55:03

事故類型

ANA-漏洞預警

發現時間

2026-03-19 13:55:03

影響等級

[主旨說明:]【漏洞預警】中華龍網|GCB/FCB政府金融資安組態稽核軟體 - Missing Authentication

[內容說明:]

轉發   台灣電腦網路危機處理暨協調中心 資安訊息警訊 TWCERTCC-200-202603-00000016
 
【中華龍網|GCB/FCB政府金融資安組態稽核軟體 - Missing Authentication】(CVE-2026-4312,CVSS:9.8) 中華龍網開發之GCB/FCB政府金融資安組態稽核軟體存在Missing Authentication漏洞,未經身分鑑別之遠端攻擊者可直接使用API功能新增管理權限帳號
 
情資分享等級: WHITE(情資內容為可公開揭露之資訊)
煩請貴單位協助轉發與通知轄下各單位知悉

[影響平台:]

GCB/FCB政府金融資安組態稽核軟體20260108(不含)以前版本

[建議措施:]

更新至20260108(含)以後版本

[參考資料:]
1. https://www.twcert.org.tw/tw/cp-132-10784-4f67d-1.html

瀏覽數:
登入成功