發表文章

目前顯示的是有「沛盛資訊」標籤的文章

漏洞分享 - 沛盛資訊 OMICARD EDM存在Server-Side Request Forgery漏洞

                                                                                                                                                       沛盛資訊 OMICARD EDM存在Server-Side Request Forgery漏洞 一、 摘要           沛盛資訊 OMICARD EDM 未妥善過濾特定URL參數,其將允許未經身分鑑別之遠端攻擊者可修改該參數並進行 Server-Side Request Forgery (SSRF) 攻擊,一旦攻擊成功,攻擊者可探測內網資訊。

漏洞分享 - 沛盛資訊 OMICARD EDM存在Arbitrary File Upload漏洞

                              沛盛資訊 OMICARD EDM存在Arbitrary File Upload漏洞 一、 摘要           沛盛資訊 OMICARD EDM行銷發送系統後台檔案上傳功能未對上傳檔案進行檢查限制,導致區域網路內的攻擊者以管理員權限登入,利用此漏洞上傳任意檔案,進而執行任意程式碼或中斷系統服務。