選單換圖效果,請啟用Active Scripting功能
南臺首頁 English
:::
訪客 未來學生 本校學生 教職同仁 畢業校友
:::
  南臺頭條新聞
  南臺影音新聞
  所有訊息
  重要公告
  行政公告
  校園活動
  專案計劃
  研討會資訊
  校內徵才
  校園職場實習
  工作機會
  國際證照
  南臺新生
  招生資訊
  南臺RSS新聞
  本月公告一覽
  停刊公告活動欄
  [公告系統登入]


【行政公告】 ::: [ 上一頁 ]
 
公 告 單位
圖資處數位服務組
訊 息 類 別 行政公告 行政公告 公 告 對 象 全體
公 告 主 題
【資安漏洞預警】二一零零科技|公文管理系統 - Authentication Bypass
[Information Security Vulnerability Warning] 2100 Technology | Official Document Management System - Authentication Bypass
公 告 內 容
轉發 台灣電腦網路危機處理暨協調中心 TWCERTCC-200-202508-00000005

[內容說明]
【二一零零科技|公文管理系統 - Authentication Bypass】(CVE-2025-8853,CVSS:9.8) 二一零零科技開發之公文管理系統存在Authentication Bypass漏洞,未經身分鑑別之遠端攻擊者可繞過限制取得任意使用者連線Token,並利用取得的Token以該使用者身分登入系統。

[影響平台]
公文管理系統 5.0.89.0、5.0.89.1及5.0.89.2版本

[建議措施]
更新至5.0.90(含)以後版本

[參考資料]
1. https://www.twcert.org.tw/tw/cp-132-10319-adc18-1.html

Forwarded from Taiwan Computer Network Crisis Management and Coordination Center (TWCERTCC-200-202508-00000005)

[Description]
[2100 Technology | Official Document Management System - Authentication Bypass] (CVE-2025-8853, CVSS: 9.8) The official document management system developed by 2100 Technology contains an authentication bypass vulnerability. An unauthenticated remote attacker can bypass restrictions and obtain the connection token of any user, then use the obtained token to log into the system as that user.

[Affected Platforms]
Official Document Management System versions 5.0.89.0, 5.0.89.1, and 5.0.89.2

[Recommended Action]
Update to version 5.0.90 or later.

[References]
1. https://www.twcert.org.tw/tw/cp-132-10319-adc18-1.html
相 關 訊 息


公 告 時 間
 2025/8/12   至 2026/2/12   
點 閱 次 數
44

:::
 
地址:71005 台南市永康區南台街一號 (開車訪客請由中正南路→正南一街→進入南臺科技大學) HyperLink