漏洞分享 - 商之器科技 RISWEB存在多個漏洞
商之器科技 RISWEB存在多個漏洞 一、 摘要 商之器科技 RISWEB特定存取路徑和特定查詢功能參數並未妥善控管權限以及限制使用者輸入,故導致攻擊者可在沒有登入的情況下,瀏覽特定頁面、查詢機敏資料、注入SQL指令,進而讀取、修改及刪除資料庫內容。