漏洞分享 - 英福達科技的電子公文系統存在Arbitrary File Upload漏洞
英福達科技的電子公文系統存在Arbitrary File Upload漏洞
一、摘要
英福達科技之電子公文系統上傳功能未對上傳的檔案進行檢查,導致可在不須權限的情況下,遠端攻擊者可上傳任意檔案並執行任意程式碼或中斷服務。
二、存在風險
英福達科技之電子公文系統上傳功能未對上傳檔案進行檢查,導致可在不須權限的情況下,遠端攻擊者可上傳任意檔案並執行任意程式碼或中斷服務,其影響系統或版本資訊如下:
- 電子公文系統版本22547、22567
建議改善措施:請維護廠商協助更新或提出解決方案。