漏洞分享 - 達煬科技 WinMatrix3 Web 套件存在SQL Injection漏洞
達煬科技 WinMatrix3 Web 套件存在SQL Injection漏洞
一、摘要
達煬科技 WinMatrix3 Web 套件之登入和查詢功能未妥善驗證使用者輸入,允許未經身分鑑別之遠端攻擊者注入SQL指令讀取、修改及刪除資料庫內容。
二、存在風險
達煬科技 WinMatrix3 Web 套件之登入和查詢功能未妥善驗證使用者輸入,允許未經身分鑑別之遠端攻擊者注入SQL指令讀取、修改及刪除資料庫內容,其影響系統或版本如下:
- 受影響之系統/漏洞描述:
- WinMatrix3 Web套件1.2.33.3(含)以前版本
三、建議改善措施:
企業及使用者如有上述漏洞版本應盡速更新設備:
- 請更新至WinMatrix3 Web套件1.2.35.3(含)以後版本。
情資報告連結: