發表文章

目前顯示的是有「叡揚資訊」標籤的文章

漏洞分享 - 叡揚資訊 Vitals ESP存在Use of Hard-coded Cryptographic Key漏洞

                                        叡揚資訊 Vitals ESP存在Use of Hard-coded Cryptographic Key漏洞 一、 摘要             叡揚資訊 Vitals ESP採用固定的加密金鑰,遠端攻擊者可以自行產生合法的Token參數,並以任意使用者身份登入該系統,取得系統資料與執行相關流程 。