漏洞描述
【CVE-2026-89176(Missing Authentication)】未經身分鑑別之同網域攻擊者可輕易冒用學生或教師電腦,若冒用學生可影響學生課堂正常使用,冒用老師則可控制學生電腦。【CVE-2026-89177(Use of Insecure Protocol)】由於通訊協定採用ZMTP Null模式,未經身分鑑別之同網域攻擊者可側錄監聽封包以取得傳輸內容。【CVE-2026-89178(Origin Validation Error)】未經身分鑑別之同網域攻擊者可偽冒老師端發起廣播封包,使學生端電腦嘗試與攻擊者建立連線。【CVE-2026-89179(Missing Support for Integrity Check)】未經身分鑑別之同網域攻擊者於攜截學生連線封包後,可重送該封包,偽造該學生仍處於連線狀態之假象。