漏洞分享 - 桓基科技HGiga OAKlouds存在Arbitrary File Upload漏洞(CVE-2023-25909)
桓基科技HGiga OAKlouds存在Arbitrary File Upload漏洞
(CVE-2023-25909)
一、摘要
瑞桓基科技HGiga OAKlouds上傳功能未對上傳檔案進行檢查和限制,導致遠端攻擊者可在不須登入情況下,上傳任意檔案,進而執行任意程式碼或中斷系統服務。
二、存在風險
瑞桓基科技HGiga OAKlouds上傳功能未對上傳檔案進行檢查和限制,導致遠端攻擊者可在不須登入情況下,上傳任意檔案,進而執行任意程式碼或中斷系統服務,其影響系統或版本如下:
- 桓基科技HGiga OAKlouds OAKSv2
- 桓基科技HGiga OAKlouds OAKSv3
建議改善措施:請維護廠商協助更新或提出解決方案。