References https://www.twcert.org.tw/tw/cp-132-6680-af0aa-1.html https://www.twcert.org.tw/en/cp-139-6687-cbce6-2.html https://nvd.nist.gov/vuln/detail/CVE-2022-38121 https://www.twcert.org.tw/en/cp-139-6685-e2ac3-2.html https://www.twcert.org.tw/newepaper/lp-151-3-23-20.html
Related VulnerabilitiesPoCCVE-2023-54391: Proxmox VE - Default Credentials with TFA BypassPoCmaven-settings-xml-exposure: Apache Maven settings.xml Credentials - ExposurePoCnuget-config-exposure: NuGet.config Package Source Credentials - ExposurePoCpypirc-credentials-exposure: Python .pypirc Credentials - ExposurePoCCVE-2026-18963: Keycloak < 26.7.2 - Unauthenticated Account Takeover via Reset-Credentials BypassPoCCVE-2026-44825: Apache Solr 9.4.0-9.10.1 / 10.0.0 - Hardcoded Default Credentials盛源|DMS+ (非行動端) - Use of Hard-coded Credentials博格資訊管理顧問|ERP App - Use of Hard-coded CredentialsPoCCVE-2020-10532: WatchGuard Fireware AD Helper Component - Credentials DisclosurePoCfrappe-default-login: Frappe Framework - Default Login CredentialsPoCCVE-2025-62168: Squid Proxy - HTTP Authentication Credentials DisclosurePoCibm-mfp-default-login: IBM MobileFirst Foundation - Default CredentialsPoCalfresco-default-login: Alfresco - Default Admin Credentials