桓基科技C&Cm@il存在高風險安全漏洞(CVE-2026-2234、CVE-2026-2235及CVE-2026-2236),請儘速確認並進行修補

桓基科技C&Cm@il存在高風險安全漏洞(CVE-2026-2234、CVE-2026-2235及CVE-2026-2236),請儘速確認並進行修補

內容說明


研究人員發現桓基科技C&Cm@il存在3個高風險安全漏洞(CVE-2026-2234、CVE-2026-2235及CVE-2026-2236),類型包含缺乏身份鑑別(Missing Authentication)與SQL注入(SQL Injection),其最嚴重可使未經身分鑑別之遠端攻擊者讀取與修改任意使用者信件內容,請儘速確認並進行修補。

 

影響平台


C&Cm@il套件olln-base 7.0-978(不含)以前版本

 

處置建議

 
更新套件olln-base 7.0-978(含)以後版本

 

參考資料


1. https://nvd.nist.gov/vuln/detail/CVE-2026-2234
2. https://nvd.nist.gov/vuln/detail/CVE-2026-2235
3. https://nvd.nist.gov/vuln/detail/CVE-2026-2236
4. https://www.twcert.org.tw/tw/cp-132-10703-3d02f-1.html