繁體中文 | English | 日本語

    繁體中文English日本語
  • 關於我們
      • 公司簡介
      • 認證與得獎
      • 訊息專區
      • 聯絡我們
        利害關係人專區
      • 利害關係人
      • 客戶申訴處理政策
  • 資安專業服務
        資安檢測服務
      • 源碼檢測服務
      • 弱點掃描服務
      • 網頁個資掃描服務
      • 滲透測試服務
      • 資安健診服務
      • 社交工程演練服務
      • AI應用系統安全檢測服務
      • App檢測服務
      • 紅隊演練服務
      • 攻擊模擬演練服務
      • 電腦系統資訊安全評估
      • IoT檢測
      • 無人機檢測服務
      • DDoS攻防演練
      • OT資安服務
        資安管理與顧問服務
      • 資通安全威脅偵測管理(SOC)服務
      • 資安事件處理與鑑識服務
      • MDR威脅偵測應變服務
      • 網頁存活與異動監測服務
      • PKI建置規劃
      • ISMS/PIMS顧問輔導
      • OT場域資安防護監測與應變服務
        雲端資安服務
      • 雲端資通安全威脅偵測管理(Cloud SOC)服務
      • 雲端資安健診服務
      • 資通安全弱點通報平台
      • 電子郵件警覺性測試服務
        資安服務共契專區
      • 資安共同供應契約
      • 資通安全威脅偵測管理(SOC)服務共同供應契約
      • 弱點檢測服務共同供應契約
      • 滲透測試服務共同供應契約
      • 資安健診服務共同供應契約
      • 社交工程演練服務共同供應契約
  • 產品與解決方案
        產品與解決方案
      • 政府機關資安解決方案
      • 證券業資安解決方案
      • 製造業資安解決方案
      • 上市櫃公司資通安全管控指引解決方案
        資安防護產品
            網路及端點防護查看更多...
          • SecuTex 先進資安威脅防禦系統
          • SecuTex ED
          • Fortinet Fortigate
          • Palo Alto Network NGFW
          • CrowdStrike Endpoint Protection
          • IMPERVA SecureSphere
          • Sophos NGFW
          • Gigamon 智慧型流量可視化分流平台
          • PacketX GRISM 智慧型全功能網路可視化平台
            弱點檢測查看更多...
          • 資安眼HorusEyes
          • Opentext Fortify WebInspect
          • Tenable Security Center 弱點管理平台
          • 弱點管理平台 PRO
          • Opentext Fortify SCA
          • Rapid7 InsightAppSec 網頁應用安全測試系統
          • 存取管控查看更多...
          • e-SOFT SIP內網資安部署管理系統 NAC++
            資安管理查看更多...
          • CypherCom 端對端加密通訊系統
          • 瑞思資訊 RapixEngine
          • Nutanix HCI超融合基礎架構
          • Nutanix HCI超融合基礎架構
          • Secure Element 硬體安全元件
          • Trellix Email Security
          • Securebox檔案防護
          • 電子郵件警覺性測試系統
          • 備份備援查看更多...
          • Veeam
          • Commvault
            網路及端點防護x
              • SecuTex 先進資安威脅防禦系統
              • SecuTex ED
              • Fortinet Fortigate
              • Palo Alto Network NGFW
              • CrowdStrike Endpoint Protection
              • IMPERVA SecureSphere
              • Sophos NGFW
              • Gigamon 智慧型流量可視化分流平台
              • PacketX GRISM 智慧型全功能網路可視化平台
            弱點檢測x
              • 資安眼HorusEyes
              • Opentext Fortify WebInspect
              • Tenable Security Center 弱點管理平台
              • 弱點管理平台 PRO
              • Opentext Fortify SCA
              • Rapid7 InsightAppSec 網頁應用安全測試系統
            存取管控x
              • e-SOFT SIP內網資安部署管理系統 NAC++
              • None
              • None
              • None
            資安管理x
              • CypherCom 端對端加密通訊系統
              • 瑞思資訊 RapixEngine
              • Nutanix HCI超融合基礎架構
              • Secure Element 硬體安全元件
              • Trellix Email Security
              • Securebox檔案防護
              • 電子郵件警覺性測試系統
            備份備援x
              • Veeam
              • Commvault
              • None
              • None
              • None
  • 上網資安
        個人/家庭
      • 防駭守門員
      • 色情守門員
      • 上網時間管理
      • HiNet 防毒防駭
      • 防詐隊長
        企業上網資安
      • HiNet入侵防護服務
      • HiNet DDoS防護服務
      • HiNet先進網路防禦系統服務(ANDs)
      • HiNet企業防駭守門員
      • HiNet WAF服務
      • WAAP多合一網站應用與API防護服務
  • 人才招募
  • 投資人專區
        財務資訊  
      • 月營收
      • 季財報
      • 年報
        股東專欄  
      • 股東會
      • 股利資訊
      • 主要股東
        法說會
      • 法說會  
        公司治理  
      • 組織架構
      • 董事會資訊
      • 功能性委員會
      • 高階績效與薪酬
      • 公司重要規章
      • 內部稽核
      • 誠信經營
      • 資訊安全與隱私保護
        重大訊息
      • 重大訊息  
        常見問題
      • 常見問題  
        聯絡我們
      • 聯絡我們  
  • ESG企業永續
        ESG企業永續
      • 環境保護 
        社會責任
      • 薪酬與福利 人權政策 新創事業投資情形
        公司治理  
      • 組織架構
      • 董事會資訊
      • 功能性委員會
      • 高階績效與薪酬
      • 公司重要規章
      • 內部稽核
      • 誠信經營
      • 資訊安全與隱私保護
2022-08-08 20:16

CHT Security Red Team Discovered Vulnerability in Well-Known EDM System

Summary

Vulnerability List

[CVE-2022-35223] – Insecure Deserialization


Details

1. Insecure Deserialization

Description

The specific function accepts any type of object to be deserialized.

Impact

Attackers can send malicious serialized objects to execute arbitrary commands without privilege. 

Known Affected Software

  • version before < 2020

Credits

Xin-Yue, Song (CHT Security)

近期消息

  • 中華電信 x 中華資安 聯手推出《雲端防禦三部曲》線上研討會,歡迎報名參加
  • 中華資安國際雙軌策略「以 AI 賦能資安、以資安守護 AI」
  • 中華資安國際參展 CYBERSEC 2026 臺灣資安大會 整合顧問與技術展示
  • CYBERSEC 2026 臺灣資安大會「是不是我的18歲 注定讓藍隊掉眼淚-MITRE ATT&CK V18」
  • CYBERSEC 2026 臺灣資安大會「學資安的AI不會變壞,但會搶飯碗?」
  • CYBERSEC 2026 臺灣資安大會「Cyber Innovation:重塑網路與端點的威脅獵捕防線」
  • CYBERSEC 2026 臺灣資安大會「雙生共競:生成式 AI 驅動的自動化防禦演進與信任架構實踐」
  • CYBERSEC 2026 資安大會議程「雲端韌性:從供應鏈事件看雲端資安強化實務」
  • 中華資安(7765)第一季營收獲利續創高EPS達3.38元,美國RSAC資安展秀實力
  • 2026 CYBERSEC 臺灣資安大會 盛大登場!中華資安國際誠摯邀請您蒞臨攤位掌握主動防禦先機!
關係企業

服務據點(台北):100019 台北市中正區杭州南路一段 26 號 8 樓

服務據點(台中):408030 台中市南屯區文心路一段 351 號 2 樓

服務據點(台南):711010 台南市歸仁區歸仁十三路一段6號3樓B326室

服務據點(高雄):813310 高雄市左營區至聖路 200 號 7 樓

聯繫電話:台北 02-2343-1628,台中 04-2369-2214,高雄 07-262-6260

客服專線:02-2343-2228,周一至周五上午9:00-12:00與下午1:30-5:30

客服信箱:

個人資料蒐集告知聲明 利害關係人專區
中華資安國際股份有限公司版權所有 © CHT Security Co., Ltd.