2025年6月27日星期五

IBM WebSphere Application Server遠端執行程式碼漏洞

IBM WebSphere Application Server遠端執行程式碼漏洞

發佈日期: 2025年06月27日

風險: 中度風險

類型: 伺服器 - 互聯網應用伺服器

於 IBM WebSphere Application Server發現一個漏洞。遠端攻擊者可利用這個漏洞,於目標系統觸發遠端執行任意程式碼。


影響

  • 遠端執行程式碼

受影響之系統或技術

  • IBM WebSphere Application Server 8.5
  • IBM WebSphere Application Server 9.0
 

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

 

安裝供應商提供的修補程式:


漏洞識別碼


資料來源


相關連結

IBM WebSphere Application Server Remote Code Execution Vulnerability

IBM WebSphere Application Server Remote Code Execution Vulnerability

Release Date: 27 Jun 2025

RISK: Medium Risk

TYPE: Servers - Internet App Servers

A vulnerability was identified in IBM WebSphere Application Server. A remote attacker could exploit this vulnerability to trigger remote code execution on the targeted system.


Impact

  • Remote Code Execution

System / Technologies affected

  • IBM WebSphere Application Server 8.5
  • IBM WebSphere Application Server 9.0

Solutions

Before installation of the software, please visit the vendor web-site for more details.

 
Apply fixes issued by the vendor:

Vulnerability Identifier


Source


Related Link

Microsoft Edge 多個漏洞

Microsoft Edge 多個漏洞

發佈日期: 2025年06月27日

風險: 中度風險

類型: 用戶端 - 瀏覽器

於 Microsoft Edge 發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況、權限提升、彷冒、遠端執行任意程式碼及繞過保安限制。


Microsoft Edge Multiple Vulnerabilities

Microsoft Edge Multiple Vulnerabilities

Release Date: 27 Jun 2025

RISK: Medium Risk

TYPE: Clients - Browsers

Multiple vulnerabilities were identified in Microsoft Edge. A remote attacker could exploit some of these vulnerabilities to trigger denial of service condition, elevation of privilege, spoofing, remote code execution and security restriction bypass on the targeted system.


Impact

  • Remote Code Execution
  • Denial of Service
  • Security Restriction Bypass
  • Elevation of Privilege
  • Spoofing

System / Technologies affected

  • Microsoft Edge version prior to 138.0.3351.55

Solutions

Before installation of the software, please visit the software vendor web-site for more details.

Apply fixes issued by the vendor:

  • Update to version 138.0.3351.55 or later

Vulnerability Identifier


Source


Related Link

2025年6月26日星期四

Citrix 產品阻斷服務漏洞

Citrix 產品阻斷服務漏洞

發佈日期: 2025年06月26日

風險: 高度風險

類型: 操作系統 - Network

於 Citrix 產品發現一個漏洞。遠端攻擊者可利用這個漏洞,於目標系統觸發阻斷服務狀況。

 

注意:

CVE-2025-6543 正被廣泛利用。記憶體滿溢漏洞,導致非預期控制流量及阻斷服務。NetScaler 必須設定為閘道(VPN 虛擬伺服器、ICA Proxy、CVPN、RDP Proxy)或 AAA 虛擬伺服器。因此,風險等級被評為高度風險。

 


影響

  • 阻斷服務

受影響之系統或技術

  • NetScaler ADC 和 NetScaler Gateway 14.1 中 14.1-47.46 之前的版本
  • NetScaler ADC 和 NetScaler Gateway 13.1 中 13.1-59.19 之前的版本
  • NetScaler ADC 13.1-FIPS 中 13.1-37.235 之前的版本
  • NetScaler ADC 13.1-FIPS 和 NDcPP 中 13.1-37.236-FIPS 和 NDcPP 之前的版本

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

 

安裝供應商提供的修補程式:


漏洞識別碼


資料來源


相關連結

Citrix Products Denial of Service Vulnerability

Citrix Products Denial of Service Vulnerability

Release Date: 26 Jun 2025

RISK: High Risk

TYPE: Operating Systems - Networks OS

A vulnerability was identified in Citrix Products. A remote user can exploit this vulnerability to trigger denial of service condition on the targeted system.

 

Note:

CVE-2025-6543 is being exploited in the wild. Memory overflow vulnerability leading to unintended control flow and Denial of Service. NetScaler must be configured as Gateway (VPN virtual server, ICA Proxy, CVPN, RDP Proxy) OR AAA virtual server. Hence, the risk level is rated as High Risk.


Impact

  • Denial of Service

System / Technologies affected

  • NetScaler ADC and NetScaler Gateway 14.1 before  14.1-47.46
  • NetScaler ADC and NetScaler Gateway 13.1  before  13.1-59.19
  • NetScaler ADC 13.1-FIPS and NDcPP  before 13.1-37.236-FIPS and NDcPP

Solutions

Before installation of the software, please visit the vendor web-site for more details.

 

Apply fixes issued by the vendor:


Vulnerability Identifier


Source


Related Link

GitLab 多個漏洞

GitLab 多個漏洞

發佈日期: 2025年06月26日

風險: 中度風險

類型: 伺服器 - 其他伺服器

於 GitLab 發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發權限提升、阻斷服務狀況及繞過保安限制。


影響

  • 阻斷服務
  • 繞過保安限制
  • 權限提升

受影響之系統或技術

  • GitLab Community Edition (CE) 18.1.1, 18.0.3 及 17.11.5 以前的版本
  • GitLab Enterprise Edition (EE) 18.1.1, 18.0.3 及 17.11.5 以前的版本

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

 

安裝供應商提供的修補程式:


漏洞識別碼


資料來源


相關連結

GitLab Multiple Vulnerabilities

GitLab Multiple Vulnerabilities

Release Date: 26 Jun 2025

RISK: Medium Risk

TYPE: Servers - Other Servers

Multiple vulnerabilities were identified in GitLab. A remote attacker could exploit some of these vulnerabilities to trigger elevation of privilege, denial of service condition and security restriction bypass on the targeted system.


Impact

  • Denial of Service
  • Security Restriction Bypass
  • Elevation of Privilege

System / Technologies affected

  • GitLab Community Edition (CE) versions prior to 18.1.1, 18.0.3 and 17.11.5
  • GitLab Enterprise Edition (EE) versions prior to 18.1.1, 18.0.3 and 17.11.5

Solutions

Before installation of the software, please visit the vendor web-site for more details.

 

Apply fixes issued by the vendor:


Vulnerability Identifier


Source


Related Link

2025年6月25日星期三

思科 ClamAV 多個漏洞

思科 ClamAV 多個漏洞

發佈日期: 2025年06月25日

風險: 中度風險

類型: 保安軟件及應用設備 - 保安軟件及應用設備

於思科 ClamAV發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發洩露敏感資料、阻斷服務狀況及遠端執行任意程式碼。


影響

  • 阻斷服務
  • 遠端執行程式碼
  • 資料洩露

受影響之系統或技術

  • ClamAV 1.4.3 之前的版本
  • ClamAV 1.0.9 之前的版本

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

 

安裝供應商提供的修補程式:


漏洞識別碼


資料來源


相關連結

Cisco ClamAV Multiple Vulnerabilities

Cisco ClamAV Multiple Vulnerabilities

Release Date: 25 Jun 2025

RISK: Medium Risk

TYPE: Security software and application - Security Software & Appliance

Multiple vulnerabilities were identified in Cisco ClamAV. A remote attacker could exploit some of these vulnerabilities to trigger sensitive information disclosure, denial of service condition and remote code execution on the targeted system.


Impact

  • Denial of Service
  • Remote Code Execution
  • Information Disclosure

System / Technologies affected

  • ClamAV prior to 1.4.3
  • ClamAV prior to 1.0.9

Solutions

Before installation of the software, please visit the vendor web-site for more details.

 

Apply fixes issued by the vendor:


Vulnerability Identifier


Source


Related Link

Google Chrome 多個漏洞

Google Chrome 多個漏洞

發佈日期: 2025年06月25日

風險: 中度風險

類型: 用戶端 - 瀏覽器

於 Google Chrome 發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發繞過保安限制、阻斷服務狀況及遠端執行任意程式碼。


影響

  • 阻斷服務
  • 遠端執行程式碼
  • 繞過保安限制

受影響之系統或技術

  • Google Chrome 138.0.7204.49 (Linux) 之前的版本
  • Google Chrome 138.0.7204.49/50 (Mac) 之前的版本
  • Google Chrome 138.0.7204.49/50 (Windows) 之前的版本

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

安裝軟件供應商提供的修補程式:

  • 更新至 138.0.7204.49 (Linux) 或之後版本
  • 更新至 138.0.7204.49/50 (Mac) 或之後版本
  • 更新至 138.0.7204.49/50 (Windows) 或之後版本

漏洞識別碼


資料來源


相關連結

Google Chrome Multiple Vulnerabilities

Google Chrome Multiple Vulnerabilities

Release Date: 25 Jun 2025

RISK: Medium Risk

TYPE: Clients - Browsers

Multiple vulnerabilities were identified in Google Chrome. A remote attacker could exploit some of these vulnerabilities to trigger security restriction bypass, denial of service and remote code execution on the targeted system.


Impact

  • Denial of Service
  • Remote Code Execution
  • Security Restriction Bypass

System / Technologies affected

  • Google Chrome prior to 138.0.7204.49 (Linux)
  • Google Chrome prior to 138.0.7204.49/50 (Mac)
  • Google Chrome prior to 138.0.7204.49/50 (Windows)

Solutions

Before installation of the software, please visit the software vendor web-site for more details.

Apply fixes issued by the vendor:

  • Update to version 138.0.7204.49 (Linux) or later
  • Update to version 138.0.7204.49/50 (Mac) or later
  • Update to version 138.0.7204.49/50 (Windows) or later

Vulnerability Identifier


Source


Related Link

Mozilla 產品多個漏洞

Mozilla 產品多個漏洞

發佈日期: 2025年06月25日

風險: 中度風險

類型: 用戶端 - 瀏覽器

於 Mozilla 產品發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況、跨網站指令碼、繞過保安限制、遠端執行任意程式碼、仿冒及敏感資料洩露。

 


影響

  • 資料洩露
  • 跨網站指令碼
  • 繞過保安限制
  • 遠端執行程式碼
  • 仿冒
  • 阻斷服務

受影響之系統或技術

以下版本之前的版本﹕

 

  • Firefox 140
  • Firefox ESR 115.25
  • Firefox ESR 128.12

解決方案

在安裝軟體之前,請先瀏覽供應商之官方網站,以獲得更多詳細資料。

更新至版本:

 

  • Firefox 140
  • Firefox ESR 115.25
  • Firefox ESR 128.12

漏洞識別碼


資料來源


相關連結

Mozilla Products Multiple Vulnerabilities

Mozilla Products Multiple Vulnerabilities

Release Date: 25 Jun 2025

RISK: Medium Risk

TYPE: Clients - Browsers

Multiple vulnerabilities were identified in Mozilla Products. A remote attacker could exploit some of these vulnerabilities to trigger denial of service condition, cross-site scripting, security restriction bypass, remote code execution, spoofing and sensitive information disclosure on the targeted system.


Impact

  • Information Disclosure
  • Cross-Site Scripting
  • Security Restriction Bypass
  • Remote Code Execution
  • Spoofing
  • Denial of Service

System / Technologies affected

Versions prior to:

 

  • Firefox 140
  • Firefox ESR 115.25
  • Firefox ESR 128.12

Solutions

Before installation of the software, please visit the vendor web-site for more details.

Apply fixes issued by the vendor:

 

  • Firefox 140
  • Firefox ESR 115.25
  • Firefox ESR 128.12

Vulnerability Identifier


Source


Related Link

2025年6月24日星期二

Microsoft Edge 多個漏洞

Microsoft Edge 多個漏洞

發佈日期: 2025年06月24日

風險: 中度風險

類型: 用戶端 - 瀏覽器

於 Microsoft Edge 發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況及遠端執行任意程式碼。


影響

  • 遠端執行程式碼
  • 阻斷服務

受影響之系統或技術

  • Microsoft Edge 137.0.3296.93 之前的版本

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

安裝軟件供應商提供的修補程式:

  • 更新至 137.0.3296.93 或之後版本

漏洞識別碼


資料來源


相關連結

Microsoft Edge Multiple Vulnerabilities

Microsoft Edge Multiple Vulnerabilities

Release Date: 24 Jun 2025

RISK: Medium Risk

TYPE: Clients - Browsers

Multiple vulnerabilities were identified in Microsoft Edge. A remote attacker could exploit some of these vulnerabilities to trigger denial of service condition and remote code execution on the targeted system.


Impact

  • Remote Code Execution
  • Denial of Service

System / Technologies affected

  • Microsoft Edge version prior to 137.0.3296.93

Solutions

Before installation of the software, please visit the software vendor web-site for more details.

Apply fixes issued by the vendor:

  • Update to version 137.0.3296.93 or later

Vulnerability Identifier


Source


Related Link

2025年6月18日星期三

Apache Tomcat 多個漏洞

Apache Tomcat 多個漏洞

發佈日期: 2025年06月18日

風險: 中度風險

類型: 伺服器 - 網站伺服器

於 Apache Tomcat 發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發繞過保安限制及阻斷服務狀況。


影響

  • 阻斷服務
  • 繞過保安限制

受影響之系統或技術

  • Apache Tomcat 9.0.0.M1 至 9.0.105 版本
  • Apache Tomcat 10.1.0-M1 至 10.1.41 版本
  • Apache Tomcat 11.0.0-M1 至 11.0.7 版本

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

 

安裝供應商提供的修補程式:


漏洞識別碼


資料來源


相關連結

Apache Tomcat Multiple Vulnerabilities

Apache Tomcat Multiple Vulnerabilities

Release Date: 18 Jun 2025

RISK: Medium Risk

TYPE: Servers - Web Servers

Multiple vulnerabilities were identified in Apache Tomcat. A remote attacker could exploit some of these vulnerabilities to trigger security restriction bypass and denial of service condition on the targeted system.


Impact

  • Denial of Service
  • Security Restriction Bypass

System / Technologies affected

  • Apache Tomcat version 9.0.0.M1 to 9.0.105
  • Apache Tomcat version 10.1.0-M1 to 10.1.41
  • Apache Tomcat version 11.0.0-M1 to 11.0.7

Solutions

Before installation of the software, please visit the vendor web-site for more details.

 

Apply fixes issued by the vendor:


Vulnerability Identifier


Source


Related Link

Citrix 產品多個漏洞

Citrix 產品多個漏洞

發佈日期: 2025年06月18日

風險: 中度風險

類型: 操作系統 - Network

於 Citrix 產品發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發繞過保安限制及洩露敏感資料。

 

 


影響

  • 繞過保安限制
  • 資料洩露

受影響之系統或技術

  • NetScaler ADC 和 NetScaler Gateway 14.1 中 14.1-43.56 之前的版本
  • NetScaler ADC 和 NetScaler Gateway 13.1 中 13.1-58.32 之前的版本
  • NetScaler ADC 13.1-FIPS 中 13.1-37.235 之前的版本
  • NetScaler ADC 13.1-NDcPP 中 13.1-37.235 之前的版本
  • NetScaler ADC 12.1-FIPS 中 12.1-55.321 之前的版本

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

 

安裝供應商提供的修補程式:


漏洞識別碼


資料來源


相關連結

Citrix Products Multiple Vulnerabilities

Citrix Products Multiple Vulnerabilities

Release Date: 18 Jun 2025

RISK: Medium Risk

TYPE: Operating Systems - Networks OS

Multiple vulnerabilities were identified in Citrix Products. A remote attacker could exploit some of these vulnerabilities to trigger security restriction bypass and sensitive information disclosure on the targeted system.

 

 


Impact

  • Security Restriction Bypass
  • Information Disclosure

System / Technologies affected

  • NetScaler ADC and NetScaler Gateway 14.1 before  14.1-43.56
  • NetScaler ADC and NetScaler Gateway 13.1  before  13.1-58.32
  • NetScaler ADC 13.1-FIPS before  13.1-37.235
  • NetScaler ADC 13.1-NDcPP before  13.1-37.235
  • NetScaler ADC 12.1-FIPS before  12.1-55.328

Solutions

Before installation of the software, please visit the vendor web-site for more details.

 

Apply fixes issued by the vendor:


Vulnerability Identifier


Source


Related Link

Google Chrome 多個漏洞

Google Chrome 多個漏洞

發佈日期: 2025年06月18日

風險: 中度風險

類型: 用戶端 - 瀏覽器

於 Google Chrome 發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況及遠端執行任意程式碼。


影響

  • 阻斷服務
  • 遠端執行程式碼

受影響之系統或技術

  • Google Chrome 137.0.7151.119 (Linux) 之前的版本
  • Google Chrome 137.0.7151.119/.120 (Mac) 之前的版本
  • Google Chrome 137.0.7151.119/.120 (Windows) 之前的版本

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

安裝軟件供應商提供的修補程式:

  • 更新至 137.0.7151.119 (Linux) 或之後版本
  • 更新至 137.0.7151.119/.120 (Mac) 或之後版本
  • 更新至 137.0.7151.119/.120 (Windows) 或之後版本

漏洞識別碼


資料來源


相關連結

Google Chrome Multiple Vulnerabilities

Google Chrome Multiple Vulnerabilities

Release Date: 18 Jun 2025

RISK: Medium Risk

TYPE: Clients - Browsers

Multiple vulnerabilities were identified in Google Chrome. A remote attacker could exploit some of these vulnerabilities to trigger denial of service and remote code execution on the targeted system.


Impact

  • Denial of Service
  • Remote Code Execution

System / Technologies affected

  • Google Chrome prior to 137.0.7151.119 (Linux)
  • Google Chrome prior to 137.0.7151.119/.120 (Mac)
  • Google Chrome prior to 137.0.7151.119/.120 (Windows)

Solutions

Before installation of the software, please visit the software vendor web-site for more details.

Apply fixes issued by the vendor:

  • Update to version 137.0.7151.119 (Linux) or later
  • Update to version 137.0.7151.119/.120 (Mac) or later
  • Update to version 137.0.7151.119/.120 (Windows) or later

Vulnerability Identifier


Source


Related Link

2025年6月17日星期二

TP-Link 路由器遠端執行任意程式碼漏洞

TP-Link 路由器遠端執行任意程式碼漏洞

發佈日期: 2025年06月17日

風險: 極高度風險

類型: 操作系統 - Network

於 TP-Link 路由器發現一個漏洞。遠端攻擊者可利用這個漏洞,於目標系統觸發遠端執行程式碼。

 

TP-Link Router Remote Code Execution Vulnerability

TP-Link Router Remote Code Execution Vulnerability

Release Date: 17 Jun 2025

RISK: Extremely High Risk

TYPE: Operating Systems - Networks OS

A vulnerability was identified in TP-Link router. A remote attacker could exploit this vulnerability to trigger remote code execution on the targeted system.


2025年6月16日星期一

蘋果產品繞過保安限制漏洞

蘋果產品繞過保安限制漏洞

發佈日期: 2025年06月16日

風險: 中度風險

類型: 操作系統 - 流動裝置及操作系統

於蘋果產品發現一個漏洞。遠端攻擊者可利用這個漏洞,於目標系統觸發繞過保安限制。

 

注意:

對於 CVE-2025-43200,通過 iCloud Link 處理共享的惡意製作的照片或影片時存在邏輯問題。 Apple 注意到一份報告稱,此漏洞可能已被利用於針對特定目標用戶的極其複雜的攻擊。蘋果已於 2025 年 2 月 10 日發布修補程式修復此漏洞。


影響

  • 繞過保安限制

受影響之系統或技術

  • iOS 18.3.1 以前的版本
  • iPadOS 17.7.5 以前的版本
  • iPadOS 18.3.1 以前的版本
  • macOS Sequoia 15.3.1 以前的版本
  • macOS Sonoma 14.7.4 以前的版本
  • macOS Ventura 13.7.4 以前的版本
  • watchOS 11.3.1 以前的版本
  • visionOS 2.3.1 以前的版本

解決方案

在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

安裝供應商提供的修補程式:

 

  • iOS 18.3.1 或之後的版本
  • iPadOS 17.7.5 或之後的版本
  • iPadOS 18.3.1 或之後的版本
  • macOS Sequoia 15.3.1 或之後的版本
  • macOS Sonoma 14.7.4 或之後的版本
  • macOS Ventura 13.7.4 或之後的版本
  • watchOS 11.3.1 或之後的版本
  • visionOS 2.3.1 或之後的版本

漏洞識別碼


資料來源


相關連結

Apple Products Security Restriction Bypass Vulnerability

Apple Products Security Restriction Bypass Vulnerability

Release Date: 16 Jun 2025

RISK: Medium Risk

TYPE: Operating Systems - Mobile & Apps

A vulnerability was identified in Apple Products. A remote attacker could exploit this vulnerability to trigger security restriction bypass on the targeted system.

 

Note:

For CVE-2025-43200, a logic issue existed when processing a maliciously crafted photo or video shared via an iCloud Link. Apple is aware of a report that this issue may have been exploited in an extremely sophisticated attack against specific targeted individuals. Apple had released patch to fix this vulnerability on 10 Feb 2025.


Impact

  • Security Restriction Bypass

System / Technologies affected

  • Versions prior to iOS 18.3.1
  • Versions prior to iPadOS 17.7.5
  • Versions prior to iPadOS 18.3.1
  • Versions prior to macOS Sequoia 15.3.1
  • Versions prior to macOS Sonoma 14.7.4
  • Versions prior to macOS Ventura 13.7.4
  • Versions prior to watchOS 11.3.1
  • Versions prior to visionOS 2.3.1

    Solutions

    Before installation of the software, please visit the vendor web-site for more details.

     

    Apply fixes issued by the vendor:

     

    • iOS 18.3.1 or later versions
    • iPadOS 17.7.5 or later versions
    • iPadOS 18.3.1 or later versions
    • macOS Sequoia 15.3.1 or later versions
    • macOS Sonoma 14.7.4 or later versions
    • macOS Ventura 13.7.4 or later versions
    • watchOS 11.3.1 or later versions
    • visionOS 2.3.1 or later versions

      Vulnerability Identifier


      Source


      Related Link

      Microsoft Edge 多個漏洞

      Microsoft Edge 多個漏洞

      發佈日期: 2025年06月16日

      風險: 中度風險

      類型: 用戶端 - 瀏覽器

      於 Microsoft Edge 發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發阻斷服務狀況及遠端執行任意程式碼。


      影響

      • 遠端執行程式碼
      • 阻斷服務

      受影響之系統或技術

      • Microsoft Edge 137.0.3296.83 之前的版本

      解決方案

      在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

      安裝軟件供應商提供的修補程式:

      • 更新至 137.0.3296.83 或之後版本

      漏洞識別碼


      資料來源


      相關連結

      Microsoft Edge Multiple Vulnerabilities

      Microsoft Edge Multiple Vulnerabilities

      Release Date: 16 Jun 2025

      RISK: Medium Risk

      TYPE: Clients - Browsers

      Multiple vulnerabilities were identified in Microsoft Edge. A remote attacker could exploit some of these vulnerabilities to trigger denial of service condition and remote code execution on the targeted system.


      Impact

      • Remote Code Execution
      • Denial of Service

      System / Technologies affected

      • Microsoft Edge version prior to 137.0.3296.83

      Solutions

      Before installation of the software, please visit the software vendor web-site for more details.

      Apply fixes issued by the vendor:

      • Update to version 137.0.3296.83 or later

      Vulnerability Identifier


      Source


      Related Link

      2025年6月14日星期六

      GitLab 多個漏洞

      GitLab 多個漏洞

      發佈日期: 2025年06月13日

      風險: 中度風險

      類型: 伺服器 - 其他伺服器

      於 GitLab 發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發跨網站指令碼、洩露敏感資料、阻斷服務狀況及繞過保安限制。


      影響

      • 阻斷服務
      • 繞過保安限制
      • 資料洩露
      • 跨網站指令碼

      受影響之系統或技術

      • GitLab Community Edition (CE) 18.0.2, 17.11.4 及 17.10.8 以前的版本
      • GitLab Enterprise Edition (EE) 18.0.2, 17.11.4 及 17.10.8 以前的版本

      解決方案

      在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

       

      安裝供應商提供的修補程式:


      漏洞識別碼


      資料來源


      相關連結

      GitLab Multiple Vulnerabilities

      GitLab Multiple Vulnerabilities

      Release Date: 13 Jun 2025

      RISK: Medium Risk

      TYPE: Servers - Other Servers

      Multiple vulnerabilities were identified in GitLab. A remote attacker could exploit some of these vulnerabilities to trigger cross-site scripting, sensitive information disclosure, denial of service condition and security restriction bypass on the targeted system.


      Impact

      • Denial of Service
      • Security Restriction Bypass
      • Information Disclosure
      • Cross-Site Scripting

      System / Technologies affected

      • GitLab Community Edition (CE) versions prior to 18.0.2, 17.11.4, and 17.10.8
      • GitLab Enterprise Edition (EE) versions prior to 18.0.2, 17.11.4, and 17.10.8

      Solutions

      Before installation of the software, please visit the vendor web-site for more details.

       

      Apply fixes issued by the vendor:


      Vulnerability Identifier


      Source


      Related Link

      Palo Alto 產品多個漏洞

      Palo Alto 產品多個漏洞

      發佈日期: 2025年06月13日

      風險: 中度風險

      類型: 保安軟件及應用設備 - 保安軟件及應用設備

      於 Palo Alto 產品發現多個漏洞。遠端攻擊者可利用這些漏洞,於目標系統觸發洩露敏感資料、權限提升及繞過保安限制。

       


      影響

      • 權限提升
      • 資料洩露
      • 繞過保安限制

      受影響之系統或技術

      • PAN-OS 10.1.14-h16 之前的 PAN-OS 10.1 版本
      • PAN-OS 10.2.17 之前的 PAN-OS 10.2 版本
      • PAN-OS 11.0.3 之前的 PAN-OS 11.0 版本
      • PAN-OS 11.1.10 之前的 PAN-OS 11.1 版本
      • PAN-OS 11.2.7 之前的 PAN-OS 11.2 版本
      • GlobalProtect App 6.3 中 6.3.3-h1 on Windows, macOS 之前的版本
      • GlobalProtect App 6.2 中 6.2.8-h2 on Windows, macOS 之前的版本
      • GlobalProtect App 6.1 on Windows, macOS 所有版本
      • GlobalProtect App 6.0 on Windows, macOS 所有版本

      解決方案


      漏洞識別碼


      資料來源


      相關連結

      Palo Alto Products Multiple Vulnerabilities

      Palo Alto Products Multiple Vulnerabilities

      Release Date: 13 Jun 2025

      RISK: Medium Risk

      TYPE: Security software and application - Security Software & Appliance

      Multiple vulnerabilities were identified in Palo Alto Products. A remote attacker could exploit some of these vulnerabilities to trigger sensitive information disclosure, elevation of privilege and security restriction bypass on the targeted system.

       


      Impact

      • Elevation of Privilege
      • Information Disclosure
      • Security Restriction Bypass

      System / Technologies affected

      • PAN-OS 10.1 versions earlier than PAN-OS 10.1.14-h16
      • PAN-OS 10.2 versions earlier than PAN-OS 10.2.17
      • PAN-OS 11.0 versions earlier than PAN-OS 11.0.3
      • PAN-OS 11.1 versions earlier than PAN-OS 11.1.10
      • PAN-OS 11.2 versions earlier than PAN-OS 11.2.7
      • GlobalProtect App 6.3 versions earlier than 6.3.3-h1 on Windows, macOS
      • GlobalProtect App 6.2 versions earlier than 6.2.8-h2 on Windows, macOS
      • GlobalProtect App 6.1 all versions on Windows, macOS
      • GlobalProtect App 6.0 all versions on Windows, macOS

      Solutions


      Vulnerability Identifier


      Source


      Related Link

      2025年6月12日星期四

      SAP Business One 繞過保安限制漏洞

      SAP Business One 繞過保安限制漏洞

      發佈日期: 2025年06月12日

      風險: 中度風險

      類型: 用戶端 - 辦公室應用

      於 SAP Business One 發現一個漏洞。遠端攻擊者可利用此漏洞,於目標系統觸發繞過保安限制。


      影響

      • 繞過保安限制

      受影響之系統或技術

      • SAP Business One Integration Framework B1_ON_HANA 10.0, SAP-M-BO 10.0 版本

      解決方案

      在安裝軟體之前,請先瀏覽供應商之網站,以獲得更多詳細資料。

       

      安裝供應商提供的修補程式:


      漏洞識別碼


      資料來源


      相關連結

      SAP Business One Security Restriction Bypass Vulnerability

      SAP Business One Security Restriction Bypass Vulnerability

      Release Date: 12 Jun 2025

      RISK: Medium Risk

      TYPE: Clients - Productivity Products

      A vulnerability was identified in SAP Business One. A remote attacker could exploit this vulnerability to trigger security restriction bypass on the targeted system.


      Impact

      • Security Restriction Bypass

      System / Technologies affected

      • SAP Business One Integration Framework Versions – B1_ON_HANA 10.0, SAP-M-BO 10.0

      Solutions

      Before installation of the software, please visit the vendor web-site for more details.

       

      Apply fixes issued by the vendor:


      Vulnerability Identifier


      Source


      Related Link

      Trend Micro 產品多個漏洞

      Trend Micro 產品多個漏洞

      發佈日期: 2025年06月12日

      風險: 中度風險

      類型: 保安軟件及應用設備 - 保安軟件及應用設備

      於 Trend Micro 產品發現多個漏洞。攻擊者可利用這些漏洞,於目標系統觸發提升權限、遠端執行程式碼及篡改。

       


      影響

      • 權限提升
      • 遠端執行程式碼
      • 篡改

      受影響之系統或技術

      • Trend Micro Apex One - 2019 (On-prem)
      • Trend Micro Apex One as a Service (SaaS)
      • Trend Micro Apex Central - 2019 (On-prem)
      • Trend Micro Apex Central as a Service (SaaS)

      解決方案

      在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。

       

      安裝供應商提供的修補程式:


      漏洞識別碼


      資料來源


      相關連結

      Trend Micro Products Multiple Vulnerabilities

      Trend Micro Products Multiple Vulnerabilities

      Release Date: 12 Jun 2025

      RISK: Medium Risk

      TYPE: Security software and application - Security Software & Appliance

      Multiple vulnerabilities were identified in Trend Micro Products. An attacker could exploit some of these vulnerabilities to trigger elevation of privilege, remote code execution and data manipulation on the targeted system.

       


      Impact

      • Elevation of Privilege
      • Remote Code Execution
      • Data Manipulation

      System / Technologies affected

      • Trend Micro Apex One - 2019 (On-prem)
      • Trend Micro Apex One as a Service (SaaS)
      • Trend Micro Apex Central - 2019 (On-prem)
      • Trend Micro Apex Central as a Service (SaaS)

      Solutions

      Before installation of the software, please visit the software manufacturer web-site for more details.

       

      Apply fixes issued by the vendor:


      Vulnerability Identifier


      Source


      Related Link

      RedHat Linux 核心多個漏洞

      RedHat Linux 核心多個漏洞 發佈日期: 2025年08月04日 風險: 中度風險 類型: 操作系統 - LINUX 於 RedHat...