繁體中文 | English | 日本語

    繁體中文English日本語
  • 關於我們
      • 公司簡介
      • 認證與得獎
      • 訊息專區
      • 聯絡我們
        利害關係人專區
      • 利害關係人
      • 客戶申訴處理政策
  • 資安專業服務
        資安檢測服務
      • 源碼檢測服務
      • 弱點掃描服務
      • 網頁個資掃描服務
      • 滲透測試服務
      • 資安健診服務
      • 社交工程演練服務
      • App檢測服務
      • 紅隊演練服務
      • 攻擊模擬演練服務
      • 電腦系統資訊安全評估
      • IoT檢測
      • DDoS攻防演練
      • OT資安服務
        資安管理與顧問服務
      • 資通安全威脅偵測管理(SOC)服務
      • 資安事件處理與鑑識服務
      • MDR威脅偵測應變服務
      • 網頁存活與異動監測服務
      • PKI建置規劃
      • ISMS/PIMS顧問輔導
      • OT場域資安防護監測與應變服務
        雲端資安服務
      • 雲端資通安全威脅偵測管理(Cloud SOC)服務
      • 雲端資安健診服務
      • 資通安全弱點通報平台
      • 電子郵件警覺性測試服務
      • 日誌儲存雲
        資安服務共契專區
      • 資安共同供應契約
      • 資通安全威脅偵測管理(SOC)服務共同供應契約
      • 弱點檢測服務共同供應契約
      • 滲透測試服務共同供應契約
      • 資安健診服務共同供應契約
      • 社交工程演練服務共同供應契約
  • 產品與解決方案
        產品與解決方案
      • 政府機關資安解決方案
      • 證券業資安解決方案
      • 製造業資安解決方案
      • 上市櫃公司資通安全管控指引解決方案
        資安防護產品
            網路及端點防護查看更多...
          • SecuTex 先進資安威脅防禦系統
          • Fortinet Fortigate
          • Palo Alto Network NGFW
          • CrowdStrike Endpoint Protection
          • IMPERVA SecureSphere
          • Sophos NGFW
          • FireEye Endpoint Security
          • 安瑞科技 ASF Series WAF
          • Gigamon 智慧型流量可視化分流平台
          • PacketX GRISM 智慧型全功能網路可視化平台
            弱點檢測查看更多...
          • 資安眼HorusEyes
          • Opentext Fortify WebInspect
          • Tenable Security Center 弱點管理平台
          • 弱點管理平台 PRO
          • Opentext Fortify SCA
          • Rapid7 InsightAppSec 網頁應用安全測試系統
          • 存取管控查看更多...
          • Forcepoint DLP
          • e-SOFT SIP內網資安部署管理系統 NAC++
            資安管理查看更多...
          • CypherCom 端對端加密通訊系統
          • OETH雲端身分認證SaaS服務
          • Opentext ArcSight Logger
          • 瑞思資訊 RapixEngine
          • Nutanix HCI超融合基礎架構
          • Secure Element 硬體安全元件
          • Trellix Email Security
          • Securebox檔案防護
          • 電子郵件警覺性測試系統
          • 遠距辦公解決方案
          • 備份備援查看更多...
          • Veeam
          • Commvault
            網路及端點防護x
              • SecuTex 先進資安威脅防禦系統
              • Fortinet Fortigate
              • Palo Alto Network NGFW
              • CrowdStrike Endpoint Protection
              • IMPERVA SecureSphere
              • Sophos NGFW
              • FireEye Endpoint Security
              • 安瑞科技 ASF Series WAF
              • Gigamon 智慧型流量可視化分流平台
              • PacketX GRISM 智慧型全功能網路可視化平台
            弱點檢測x
              • 資安眼HorusEyes
              • Opentext Fortify WebInspect
              • Tenable Security Center 弱點管理平台
              • 弱點管理平台 PRO
              • Opentext Fortify SCA
              • Rapid7 InsightAppSec 網頁應用安全測試系統
            存取管控x
              • Forcepoint DLP
              • e-SOFT SIP內網資安部署管理系統 NAC++
              • None
              • None
              • None
            資安管理x
              • CypherCom 端對端加密通訊系統
              • OETH雲端身分認證SaaS服務
              • 瑞思資訊 RapixEngine
              • Opentext ArcSight Logger
              • Nutanix HCI超融合基礎架構
              • Secure Element 硬體安全元件
              • Trellix Email Security
              • Securebox檔案防護
              • 電子郵件警覺性測試系統
              • 遠距辦公解決方案
            備份備援x
              • Veeam
              • Commvault
              • None
              • None
              • None
  • 上網資安
        個人/家庭
      • 防駭守門員
      • 色情守門員
      • 上網時間管理
      • HiNet 防毒防駭
      • 防詐隊長
        企業上網資安
      • HiNet入侵防護服務
      • HiNet DDoS防護服務
      • HiNet先進網路防禦系統服務(ANDs)
      • HiNet企業防駭守門員
      • HiNet WAF服務
      • WAAP多合一網站應用與API防護服務
  • 人才招募
  • 投資人專區
        財務資訊  
      • 月營收
      • 季財報
      • 年報
        股東專欄  
      • 股東會
      • 股利資訊
      • 主要股東
        法說會
      • 法說會  
        公司治理  
      • 組織架構
      • 董事會資訊
      • 功能性委員會
      • 公司重要規章
      • 內部稽核
      • 誠信經營
      • 資訊安全與隱私保護
        重大訊息
      • 重大訊息  
        常見問題
      • 常見問題  
        聯絡我們
      • 聯絡我們  
  • ESG企業永續
        ESG企業永續
      • 環境保護 
        社會責任
      • 薪酬與福利 人權政策
        公司治理  
      • 組織架構
      • 董事會資訊
      • 功能性委員會
      • 公司重要規章
      • 內部稽核
      • 誠信經營
      • 資訊安全與隱私保護
2022-08-08 20:16

CHT Security Red Team Discovered Vulnerability in Well-Known EDM System

Summary

Vulnerability List

[CVE-2022-35223] – Insecure Deserialization


Details

1. Insecure Deserialization

Description

The specific function accepts any type of object to be deserialized.

Impact

Attackers can send malicious serialized objects to execute arbitrary commands without privilege. 

Known Affected Software

  • version before < 2020

Credits

Xin-Yue, Song (CHT Security)

近期消息

  • 中華資安預計Q3上市,上半年EPS達6.01元創高,成長動能強勁
  • 【資安宣導】預防冒牌Line,小心別被Lie !
  • 中華資安資安專家登上 DEFCON 2025 國際舞台
  • 2025數位應用週資安論壇登場 資安助攻開創ESG新局
  • 廠區電磁波不再是阻力!中華電信Fortinet資安鐵三角助力金居開發奠定智慧製造致勝基石
  • 中華資安國際榮獲Frost & Sullivan 2025台灣最佳資安服務公司
  • 中華資安國際參與Hack the Tainan競賽共築南台資安韌性
  • 中華資安國際7/18Cybersecurity Solution Day台北場圓滿落幕
  • 中華資安國際亮相 2025 InfoSec,展示資安防護解決方案,打造數位時代的安全防線
  • 中華資安國際6/27Cybersecurity Solution Day台中場圓滿落幕
關係企業

服務據點(台北):100019 台北市中正區杭州南路一段 26 號 8 樓

服務據點(台中):408030 台中市南屯區文心路一段 351 號 2 樓

服務據點(台南):711010 台南市歸仁區歸仁十三路一段6號3樓B326室

服務據點(高雄):813310 高雄市左營區至聖路 200 號 7 樓

聯繫電話:台北 02-2343-1628,台中 04-2369-2214,高雄 07-262-6260

客服專線:02-2343-2228,周一至周五上午9:00-12:00與下午1:30-5:30

客服信箱:

個人資料蒐集告知聲明 利害關係人專區
中華資安國際股份有限公司版權所有 © CHT Security Co., Ltd.