安全研究

安全漏洞
Digital Agency e-Gov Electronic Application授权错误漏洞(CVE-2023-44689)

发布日期:2023-10-10
更新日期:2023-11-24

受影响系统:
Digital Agency Digital Agency e-Gov Electronic Application < 2.1.1.0
Digital Agency Digital Agency e-Gov Electronic Application < 1.1.1.0
描述:
CVE(CAN) ID: CVE-2023-44689

Digital Agency e-Gov Electronic Application是日本Digital Agency公司的一个日本政府的官方门户网站。
Digital Agency e-Gov Electronic Application 2.1.1.0之前版本、1.1.1.0之前版本存在授权错误漏洞,攻击者可利用该漏洞访问任意网站,进而实施网络钓鱼攻击。

<**>

建议:
厂商补丁:

Digital Agency
--------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://shinsei.e-gov.go.jp/contents/news/2023-03-12t1022040900_1318.html

浏览次数:427
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障