NCSA Webboard
    • āļĨāđˆāļēāļŠāļļāļ”
    • āđāļ—āđ‡āļ
    • āļŪāļīāļ•
      • āļ•āļīāļ”āļ•āđˆāļ­āļŠāļģāļ™āļąāļāļ‡āļēāļ™
    • āļĨāļ‡āļ—āļ°āđ€āļšāļĩāļĒāļ™
    • āđ€āļ‚āđ‰āļēāļŠāļđāđˆāļĢāļ°āļšāļš

    ðŸšĻāļ”āđˆāļ§āļ™! āđāļˆāđ‰āļ‡āđ€āļ•āļ·āļ­āļ™āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļĢāļ°āļ”āļąāļšāļ§āļīāļāļĪāļ•āđƒāļ™āļ‹āļ­āļŸāļ•āđŒāđāļ§āļĢāđŒāļšāļĢāļīāļŦāļēāļĢāļˆāļąāļ”āļāļēāļĢāļ„āļĨāļąāļ‡āļŠāļīāļ™āļ„āđ‰āļē IFTOP āđ‚āļ”āļĒ WellChoose

    Cyber Security News
    1
    1
    471
    āđ‚āļŦāļĨāļ”āđ‚āļžāļŠāđ€āļžāļīāđˆāļĄāđ€āļ•āļīāļĄ
    • āđ€āļāđˆāļēāļŠāļļāļ”āđ„āļ›āļĒāļąāļ‡āđƒāļŦāļĄāđˆāļŠāļļāļ”
    • āđƒāļŦāļĄāđˆāļŠāļļāļ”āđ„āļ›āļĒāļąāļ‡āđ€āļāđˆāļēāļŠāļļāļ”
    • Most Votes
    āļ•āļ­āļš
    • āļ•āļ­āļšāđ‚āļ”āļĒāļ•āļąāđ‰āļ‡āļāļĢāļ°āļ—āļđāđ‰āđƒāļŦāļĄāđˆ
    āđ€āļ‚āđ‰āļēāļŠāļđāđˆāļĢāļ°āļšāļšāđ€āļžāļ·āđˆāļ­āļ•āļ­āļšāļāļĨāļąāļš
    Topic āļ™āļĩāđ‰āļ–āļđāļāļĨāļšāđ„āļ›āđāļĨāđ‰āļ§ āđ€āļ‰āļžāļēāļ°āļœāļđāđ‰āđƒāļŠāđ‰āļ‡āļēāļ™āļ—āļĩāđˆāļĄāļĩāļŠāļīāļ—āļ˜āļīāđŒāđƒāļ™āļāļēāļĢāļˆāļąāļ”āļāļēāļĢ Topic āđ€āļ—āđˆāļēāļ™āļąāđ‰āļ™āļ—āļĩāđˆāļˆāļ°āļĄāļĩāļŠāļīāļ—āļ˜āļīāđŒāđƒāļ™āļāļēāļĢāđ€āļ‚āđ‰āļēāļŠāļĄ
    • NCSA_THAICERTN
      NCSA_THAICERT
      āđāļāđ‰āđ„āļ‚āļĨāđˆāļēāļŠāļļāļ”āđ‚āļ”āļĒ

      āļĻāļđāļ™āļĒāđŒāļ›āļĢāļ°āļŠāļēāļ™āļāļēāļĢāļĢāļąāļāļĐāļēāļ„āļ§āļēāļĄāļĄāļąāđˆāļ™āļ„āļ‡āļ›āļĨāļ­āļ”āļ āļąāļĒāļĢāļ°āļšāļšāļ„āļ­āļĄāļžāļīāļ§āđ€āļ•āļ­āļĢāđŒāđāļŦāđˆāļ‡āļŠāļēāļ•āļī (ThaiCERT) āđ„āļ”āđ‰āļ•āļīāļ”āļ•āļēāļĄāļŠāļ–āļēāļ™āļāļēāļĢāļ“āđŒāļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ”āđ‰āļēāļ™āļ„āļ§āļēāļĄāļĄāļąāđˆāļ™āļ„āļ‡āļ›āļĨāļ­āļ”āļ āļąāļĒ āļ—āļĩāđˆāļžāļšāđƒāļ™āļ‹āļ­āļŸāļ•āđŒāđāļ§āļĢāđŒāļšāļĢāļīāļŦāļēāļĢāļˆāļąāļ”āļāļēāļĢāļ„āļĨāļąāļ‡āļŠāļīāļ™āļ„āđ‰āļēāļ‚āļ­āļ‡ WellChoose āļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļšāļ—āļĩāđˆāļĄāļĩāļāļēāļĢāđƒāļŠāđ‰āļ‡āļēāļ™āļ‹āļ­āļŸāļ•āđŒāđāļ§āļĢāđŒāļ”āļąāļ‡āļāļĨāđˆāļēāļ§ āļ„āļ§āļĢāđ€āļĢāđˆāļ‡āļ•āļĢāļ§āļˆāļŠāļ­āļšāļĢāļ°āļšāļšāđāļĨāļ°āļ”āļģāđ€āļ™āļīāļ™āļāļēāļĢāļ­āļąāļ›āđ€āļ”āļ•āđāļžāļ•āļŠāđŒāļŦāļĢāļ·āļ­āļĄāļēāļ•āļĢāļāļēāļĢāļ›āđ‰āļ­āļ‡āļāļąāļ™āđ‚āļ”āļĒāļ—āļąāļ™āļ—āļĩ āđ€āļžāļ·āđˆāļ­āļ›āđ‰āļ­āļ‡āļāļąāļ™āļāļēāļĢāļ–āļđāļāđ‚āļˆāļĄāļ•āļĩ āļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļĢāļ°āļšāļšāđ‚āļ”āļĒāđ„āļĄāđˆāđ„āļ”āđ‰āļĢāļąāļšāļ­āļ™āļļāļāļēāļ• āđāļĨāļ°āļāļēāļĢāļĢāļąāđˆāļ§āđ„āļŦāļĨāļ‚āļ­āļ‡āļ‚āđ‰āļ­āļĄāļđāļĨāļŠāļģāļ„āļąāļāđƒāļ™āļĢāļ°āļšāļš [1]

      1.āļĢāļēāļĒāļĨāļ°āđ€āļ­āļĩāļĒāļ”āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆ
      āļžāļšāļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆ Local File Inclusion (LFI) āļŦāļĄāļēāļĒāđ€āļĨāļ‚ CVE-2026-3826 (CVSS v3.1: 9.8 ) āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāļ™āļĩāđ‰āļžāļšāđƒāļ™āļŸāļąāļ‡āļāđŒāļŠāļąāļ™ Include/Require āļ‚āļ­āļ‡āļ āļēāļĐāļē PHP āđƒāļ™āļ‹āļ­āļŸāļ•āđŒāđāļ§āļĢāđŒāļšāļĢāļīāļŦāļēāļĢāļˆāļąāļ”āļāļēāļĢāļ„āļĨāļąāļ‡āļŠāļīāļ™āļ„āđ‰āļē IFTOP (Inventory & Task Optimization Platform) āļ‚āļ­āļ‡ WellChoose āļ‹āļķāđˆāļ‡āļ­āļēāļˆāđ€āļ›āļīāļ”āđ‚āļ­āļāļēāļŠāđƒāļŦāđ‰āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļˆāļēāļāļĢāļ°āļĒāļ°āđ„āļāļĨāļ—āļĩāđˆāđ„āļĄāđˆāđ„āļ”āđ‰āļĢāļąāļšāļāļēāļĢāļĒāļ·āļ™āļĒāļąāļ™āļ•āļąāļ§āļ•āļ™āļŠāļēāļĄāļēāļĢāļ–āđ€āļ‚āđ‰āļēāļ–āļķāļ‡āđ„āļŸāļĨāđŒāļ āļēāļĒāđƒāļ™āļĢāļ°āļšāļš āļĢāļąāļ™āđ‚āļ„āđ‰āļ”āļ­āļąāļ™āļ•āļĢāļēāļĒ āļŦāļĢāļ·āļ­āđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļ‚āđ‰āļ­āļĄāļđāļĨāļŠāļģāļ„āļąāļāļ āļēāļĒāđƒāļ™āļĢāļ°āļšāļšāļ„āļĨāļąāļ‡āļŠāļīāļ™āļ„āđ‰āļēāđ„āļ”āđ‰ [2]

      2.āļĨāļąāļāļĐāļ“āļ°āļāļēāļĢāđ‚āļˆāļĄāļ•āļĩ
      āđ€āļāļīāļ”āļˆāļēāļāļāļēāļĢāļ—āļĩāđˆāļĢāļ°āļšāļšāļ‚āļēāļ”āļāļēāļĢāļ•āļĢāļ§āļˆāļŠāļ­āļšāļŠāļ·āđˆāļ­āđ„āļŸāļĨāđŒ (CWE-98) āļ—āļģāđƒāļŦāđ‰āļœāļđāđ‰āđ‚āļˆāļĄāļ•āļĩāļŠāļēāļĄāļēāļĢāļ–āđāļ—āļĢāļāđ€āļŠāđ‰āļ™āļ—āļēāļ‡āđ„āļŸāļĨāđŒ (Path Traversal) āđ€āļžāļ·āđˆāļ­āļ­āđˆāļēāļ™āđ„āļŸāļĨāđŒāļŠāļģāļ„āļąāļāđƒāļ™āļĢāļ°āļšāļš āļŦāļĢāļ·āļ­āļŦāļĨāļ­āļāđƒāļŦāđ‰āđ€āļ‹āļīāļĢāđŒāļŸāđ€āļ§āļ­āļĢāđŒāļĢāļąāļ™āđ‚āļ„āđ‰āļ”āļ­āļąāļ™āļ•āļĢāļēāļĒāļˆāļēāļāļ āļēāļĒāļ™āļ­āļ (Remote Code Execution) āđ„āļ”āđ‰ [3]

      3.āļœāļĨāļīāļ•āļ āļąāļ“āļ‘āđŒāļ—āļĩāđˆāđ„āļ”āđ‰āļĢāļąāļšāļœāļĨāļāļĢāļ°āļ—āļš

      • IFTOP (Inventory & Task Optimization Platform)

      4.āđāļ™āļ§āļ—āļēāļ‡āļāļēāļĢāđāļāđ‰āđ„āļ‚āļŠāļģāļŦāļĢāļąāļšāļœāļđāđ‰āļ”āļđāđāļĨāļĢāļ°āļšāļšāļ„āļĨāļąāļ‡āļŠāļīāļ™āļ„āđ‰āļēāļĒāļĩāđˆāļŦāđ‰āļ­ WellChoose [4]
      4.1 āļ­āļąāļ›āđ€āļ”āļ•āđāļžāļ•āļŠāđŒāļ”āđˆāļ§āļ™ āđƒāļŦāđ‰āđ€āļ›āđ‡āļ™āđ€āļ§āļ­āļĢāđŒāļŠāļąāļ™āļĨāđˆāļēāļŠāļļāļ”āļ—āļĩāđˆāđ„āļ”āđ‰āļĢāļąāļšāļāļēāļĢāđāļāđ‰āđ„āļ‚āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāđāļĨāđ‰āļ§
      4.2 āļ•āļĢāļ§āļˆāļŠāļ­āļšāđ„āļŸāļĨāđŒ php.ini āđāļĨāļ°āļ•āļąāđ‰āļ‡āļ„āđˆāļē allow_url_include = Off āđ€āļžāļ·āđˆāļ­āļĨāļ”āļ„āļ§āļēāļĄāđ€āļŠāļĩāđˆāļĒāļ‡āđƒāļ™āļāļēāļĢāļ–āļđāļāđ‚āļˆāļĄāļ•āļĩāļˆāļēāļāļĢāļ°āļĒāļ°āđ„āļāļĨ
      4.3 āļˆāļģāļāļąāļ”āļŠāļīāļ—āļ˜āļīāđŒāļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āđ„āļŸāļĨāđŒ (File Permissions) āđƒāļŦāđ‰āđ€āļ§āđ‡āļšāđ€āļ‹āļīāļĢāđŒāļŸāđ€āļ§āļ­āļĢāđŒāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āđ„āļ”āđ‰āđ€āļ‰āļžāļēāļ°āđ„āļ”āđ€āļĢāļāļ—āļ­āļĢāļĩāļ—āļĩāđˆāļˆāļģāđ€āļ›āđ‡āļ™āđ€āļ—āđˆāļēāļ™āļąāđ‰āļ™
      4.4 āđāļĒāļāļŠāđˆāļ§āļ™āđ€āļ‹āļīāļĢāđŒāļŸāđ€āļ§āļ­āļĢāđŒāļ—āļĩāđˆāļĢāļąāļ™āļĢāļ°āļšāļš IFTOP āļ­āļ­āļāļˆāļēāļāđ€āļ„āļĢāļ·āļ­āļ‚āđˆāļēāļĒāļ­āļīāļ™āđ€āļ—āļ­āļĢāđŒāđ€āļ™āđ‡āļ•āļŠāļēāļ˜āļēāļĢāļ“āļ° āđāļĨāļ°āđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļœāđˆāļēāļ™ VPN āļŦāļĢāļ·āļ­āļĢāļ°āļšāļšāļ—āļĩāđˆāļ•āđ‰āļ­āļ‡āļĒāļ·āļ™āļĒāļąāļ™āļ•āļąāļ§āļ•āļ™āļŦāļĨāļēāļĒāļŠāļąāđ‰āļ™ (MFA) āđ€āļ—āđˆāļēāļ™āļąāđ‰āļ™

      1. āļŦāļēāļāļĒāļąāļ‡āđ„āļĄāđˆāļŠāļēāļĄāļēāļĢāļ–āļ­āļąāļ›āđ€āļ”āļ•āđ„āļ”āđ‰ āļ„āļ§āļĢāļ”āļģāđ€āļ™āļīāļ™āļāļēāļĢāļ”āļąāļ‡āļ™āļĩāđ‰
        5.1 āđƒāļŠāđ‰ Web Application Firewall (WAF) āđƒāļ™āļāļēāļĢāļ•āļĢāļ§āļˆāļˆāļąāļšāđāļĨāļ°āļšāļĨāđ‡āļ­āļāļāļēāļĢāļŠāđˆāļ‡āļ„āđˆāļē Parameter āļ—āļĩāđˆāļĄāļĩāļĨāļąāļāļĐāļ“āļ°āđ€āļ›āđ‡āļ™ ../ āļŦāļĢāļ·āļ­āļŠāļ·āđˆāļ­āđ„āļŸāļĨāđŒāļĢāļ°āļšāļš (āđ€āļŠāđˆāļ™ /etc/passwd)
        5.2 āļˆāļģāļāļąāļ”āļāļēāļĢāđ€āļ‚āđ‰āļēāļ–āļķāļ‡āļŦāļ™āđ‰āļē Management Interface āđƒāļŦāđ‰āđ€āļ‰āļžāļēāļ°āļŦāļĄāļēāļĒāđ€āļĨāļ‚ IP (Allow List) āļ‚āļ­āļ‡āđ€āļˆāđ‰āļēāļŦāļ™āđ‰āļēāļ—āļĩāđˆāđƒāļ™āļ„āļĨāļąāļ‡āļŠāļīāļ™āļ„āđ‰āļēāđ€āļ—āđˆāļēāļ™āļąāđ‰āļ™
        5.3 āļ•āļĢāļ§āļˆāļŠāļ­āļš Log āļ‚āļ­āļ‡āđ€āļ§āđ‡āļšāđ€āļ‹āļīāļĢāđŒāļŸāđ€āļ§āļ­āļĢāđŒāđ€āļžāļ·āđˆāļ­āļŦāļēāļ„āļ§āļēāļĄāļžāļĒāļēāļĒāļēāļĄāđƒāļ™āļāļēāļĢāđ€āļĢāļĩāļĒāļāđ„āļŸāļĨāđŒāļ—āļĩāđˆāļœāļīāļ”āļ›āļāļ•āļīāļ­āļĒāđˆāļēāļ‡āļŠāļĄāđˆāļģāđ€āļŠāļĄāļ­

      ðŸ“Ē ThaiCERT āđ€āļ•āļ·āļ­āļ™āļ­āļĒāđˆāļēāļ›āļĨāđˆāļ­āļĒāđƒāļŦāđ‰āļŠāđˆāļ­āļ‡āđ‚āļŦāļ§āđˆāđƒāļ™āļĢāļ°āļšāļšāļ„āļĨāļąāļ‡āļŠāļīāļ™āļ„āđ‰āļē āļāļĨāļēāļĒāđ€āļ›āđ‡āļ™āļŠāđˆāļ­āļ‡āļ—āļēāļ‡āđƒāļŦāđ‰āļĢāļ°āļšāļšāļŦāļĒāļļāļ”āļŠāļ°āļ‡āļąāļ!

      #CyberSecurity #CVE20263826 #IFTOP #WellChoose #WarehouseManagement #SmartLogistics #ThaiCERT #Alert #LFI #VulnerabilityManagement #āļ„āļ§āļēāļĄāļ›āļĨāļ­āļ”āļ āļąāļĒāļ—āļēāļ‡āđ„āļ‹āđ€āļšāļ­āļĢāđŒ #āļĢāļ°āļšāļšāļ„āļĨāļąāļ‡āļŠāļīāļ™āļ„āđ‰āļē

      āļ­āđ‰āļēāļ‡āļ­āļīāļ‡
      [1] https://radar.offseq.com/threat/cve-2026-3826-cwe-98-improper-control-of-filename--e68c5a28
      [2] https://nvd.nist.gov/vuln/detail/CVE-2026-3826
      [3] https://www.twcert.org.tw/en/cp-139-10756-73f66-2.html
      [4] https://cwe.mitre.org/data/definitions/98.html

      IFTOP V2.png

      1 āļāļēāļĢāļ•āļ­āļšāļāļĨāļąāļš āļ„āļģāļ•āļ­āļšāļĨāđˆāļēāļŠāļļāļ” āļ•āļ­āļš āļ„āļģāļ­āđ‰āļēāļ‡āļ­āļīāļ‡ 0
      • First post
        Last post