References https://www.twcert.org.tw/tw/cp-132-7871-fecf1-1.html https://www.twcert.org.tw/newepaper/cp-151-7871-fecf1-3.html https://www.twcert.org.tw/tw/lp-132-1-14-20.html https://www.twcert.org.tw/tw/lp-132-1-5-60.html
Related Vulnerabilities仁和兴业(深圳)软件有限公司仁和云ERPbackupexportall 接口存在任意文件读取漏洞PoCCVE-2026-71362: Adobe Commerce/Magento - Customer Session Identity SwitchPoCCVE-2026-30965: Parse Server < 8.6.21 / 9.x < 9.5.2 - Session Token ExfiltrationVersa Concerto /portalapi/v1/roles/option 权限绕过漏洞(CVE-2025-34027)TRUfusion Enterprise /trufusionPortal/getProjectList 权限绕过漏洞(CVE-2025-27223)WIFISKY 7层流控路由器 /portal/ibilling/index.php 命令执行漏洞大华智慧园区综合管理平台 /portal/itc/attachment_downloadByUrlAtt.action 文件读取漏洞HIKVISION 综合安防管理平台 /artemis-portal/artemis/env 信息泄露漏洞PoCCVE-2026-33439: OpenAM <= 16.0.5 - Pre-Auth RCE via jato.clientSession DeserializationPoCCVE-2026-41940: cPanel & WHM - Authentication Bypass via Session-File CRLF Injection用友NC /portal/pt/M0dUlE/redeploy SQL 注入漏洞PoCCVE-2025-4576: Liferay Portal & DXP - Cross-Site ScriptingLiferay Portal/DXP存在XSS漏洞(CVE-2025-4576)