繁體中文 | English | 日本語

    繁體中文English日本語
  • 關於我們
      • 公司簡介
      • 認證與得獎
      • 訊息專區
      • 聯絡我們
      • 利害關係人專區
  • 資安專業服務
        資安檢測服務
      • 源碼檢測服務
      • 弱點掃描服務
      • 網頁個資掃描服務
      • 滲透測試服務
      • 資安健診服務
      • 社交工程演練服務
      • App檢測服務
      • 紅隊演練服務
      • 攻擊模擬演練服務
      • 電腦系統資訊安全評估
      • IoT檢測
      • DDoS攻防演練
      • OT資安服務
        資安管理與顧問服務
      • 資通安全威脅偵測管理(SOC)服務
      • 資安事件處理與鑑識服務
      • MDR威脅偵測應變服務
      • 網頁存活與異動監測服務
      • PKI建置規劃
      • ISMS/PIMS顧問輔導
      • OT場域資安防護監測與應變服務
        雲端資安服務
      • 雲端資通安全威脅偵測管理(Cloud SOC)服務
      • 雲端資安健診服務
      • 資通安全弱點通報平台
      • 電子郵件警覺性測試服務
      • 日誌儲存雲
        資安服務共契專區
      • 資安共同供應契約
      • 資通安全威脅偵測管理(SOC)服務共同供應契約
      • 弱點檢測服務共同供應契約
      • 滲透測試服務共同供應契約
      • 資安健診服務共同供應契約
      • 社交工程演練服務共同供應契約
  • 產品與解決方案
        產品與解決方案
      • 政府機關資安解決方案
      • 證券業資安解決方案
      • 製造業資安解決方案
      • 上市櫃公司資通安全管控指引解決方案
        資安防護產品
            網路及端點防護查看更多...
          • SecuTex 先進資安威脅防禦系統
          • Fortinet Fortigate
          • Palo Alto Network NGFW
          • CrowdStrike Endpoint Protection
          • IMPERVA SecureSphere
          • Sophos NGFW
          • FireEye Endpoint Security
          • 安瑞科技 ASF Series WAF
          • Gigamon 智慧型流量可視化分流平台
          • PacketX GRISM 智慧型全功能網路可視化平台
            弱點檢測查看更多...
          • 資安眼HorusEyes
          • Opentext Fortify WebInspect
          • Tenable Security Center 弱點管理平台
          • 弱點管理平台 PRO
          • Opentext Fortify SCA
          • Rapid7 InsightAppSec 網頁應用安全測試系統
          • 存取管控查看更多...
          • Forcepoint DLP
          • e-SOFT SIP內網資安部署管理系統 NAC++
            資安管理查看更多...
          • CypherCom 端對端加密通訊系統
          • OETH雲端身分認證SaaS服務
          • Opentext ArcSight Logger
          • 瑞思資訊 RapixEngine
          • Nutanix HCI超融合基礎架構
          • Secure Element 硬體安全元件
          • Trellix Email Security
          • Securebox檔案防護
          • 電子郵件警覺性測試系統
          • 遠距辦公解決方案
          • 備份備援查看更多...
          • Veeam
          • Commvault
            網路及端點防護x
              • SecuTex 先進資安威脅防禦系統
              • Fortinet Fortigate
              • Palo Alto Network NGFW
              • CrowdStrike Endpoint Protection
              • IMPERVA SecureSphere
              • Sophos NGFW
              • FireEye Endpoint Security
              • 安瑞科技 ASF Series WAF
              • Gigamon 智慧型流量可視化分流平台
              • PacketX GRISM 智慧型全功能網路可視化平台
            弱點檢測x
              • 資安眼HorusEyes
              • Opentext Fortify WebInspect
              • Tenable Security Center 弱點管理平台
              • 弱點管理平台 PRO
              • Opentext Fortify SCA
              • Rapid7 InsightAppSec 網頁應用安全測試系統
            存取管控x
              • Forcepoint DLP
              • e-SOFT SIP內網資安部署管理系統 NAC++
              • None
              • None
              • None
            資安管理x
              • CypherCom 端對端加密通訊系統
              • OETH雲端身分認證SaaS服務
              • 瑞思資訊 RapixEngine
              • Opentext ArcSight Logger
              • Nutanix HCI超融合基礎架構
              • Secure Element 硬體安全元件
              • Trellix Email Security
              • Securebox檔案防護
              • 電子郵件警覺性測試系統
              • 遠距辦公解決方案
            備份備援x
              • Veeam
              • Commvault
              • None
              • None
              • None
  • 上網資安
        個人/家庭
      • 防駭守門員
      • 色情守門員
      • 上網時間管理
      • HiNet 防毒防駭
      • 防詐隊長
        企業上網資安
      • HiNet入侵防護服務
      • HiNet DDoS防護服務
      • HiNet先進網路防禦系統服務(ANDs)
      • HiNet企業防駭守門員
      • HiNet WAF服務
      • WAAP多合一網站應用與API防護服務
  • 人才招募
  • 投資人專區
        財務資訊  
      • 月營收
      • 季財報
      • 年報
        股東專欄  
      • 股東會
      • 股利資訊
      • 主要股東
        公司治理    
      • 組織架構
      • 董事會資訊
      • 功能性委員會
      • 公司重要規章
      • 內部稽核
        法說會
      • 法說會    
        重大訊息
      • 重大訊息   
        常見問題
      • 常見問題   
        聯絡我們
      • 投資人聯絡資訊
2022-08-08 20:20

CHT Security Red Team Discovered Vulnerability in Well-Known Note Management Software

Summary

Vulnerability List

[CVE-2022-36450] – Improper Input Validation



Details

1. Improper Input Validation

Description

There is a parameter affected by Improper Input Validation in specific function.

Impact

Attackers could execute arbitrary remote program with this vulnerability, leading to remote code execution. 

Known Affected Software

  • 0.14.3 < 0.15.5

Credits

  • Xin-Yue, Song (CHT Security)

近期消息

  • 中華資安國際連續六年資安廠商評鑑五A最高評價
  • 中華資安國際獲選 CIO Taiwan 2025 年度 Elite Vendor 卓越供應商
  • 中華資安國際祝福大家新年快樂!
  • 中華資安國際紅隊演練服務榮獲2024資安精品獎
  • 中華資安國際再獲Frost & Sullivan 2024台灣年度最佳資安服務公司大獎
  • 中華資安參與 2025 CIO Insight調查發表會,聚焦外網、內網與暗網全面監控提升資安韌性
  • 唯一連續5年5A最佳資安業者!中華資安國際SOC提供全方位防護,為企業資安打造銅牆鐵壁!
  • 【徵才活動】2025中華資安國際研發替代役徵才正式開跑!
  • 中華資安國際發現CVE弱點,國內某身分認證系統具有多項漏洞
  • 中華資安參加2024 TSIA年會 展示工控資安解決方案

關係企業

服務據點(台北):100019 台北市中正區杭州南路一段 26 號 8 樓

服務據點(台中):408030 台中市南屯區文心路一段 351 號 2 樓

服務據點(台南):711010 台南市歸仁區歸仁十三路一段6號3樓B326室

服務據點(高雄):813310 高雄市左營區至聖路 200 號 5 樓 505 室

聯繫電話:台北 02-2343-1628,台中 04-2369-2214,高雄 07-262-6260

客服專線:02-2343-2228,周一至周五上午9:00-12:00與下午1:30-5:30

客服信箱:

個人資料蒐集告知聲明 利害關係人專區
中華資安國際股份有限公司版權所有 © CHT Security Co., Ltd.