發表文章

目前顯示的是有「英福達科技」標籤的文章

漏洞分享 - 英福達科技的電子公文系統存在Server-Side Request Forgery (SSRF)漏洞

                                       英福達科技的電子公文系統存在Server-Side Request Forgery (SSRF)漏洞 一、 摘要             英福達科技之電子公文系統中的HTML 轉換 PDF 功能未對可用之 Tag 做限制,導致攻擊者可透過 iframe 等 HTML 標籤載入遠端或本地資源進行 Server-Side Request Forgery (SSRF) 攻擊,讓攻擊者可讀取系統檔案、列舉系統目錄、查詢內網資訊 。

漏洞分享 - 英福達科技的電子公文系統存在Arbitrary File Upload漏洞

                                      英福達科技的電子公文系統存在Arbitrary File Upload漏洞 一、 摘要             英福達科技之電子公文系統上傳功能未對上傳的檔案進行檢查,導致可在不須權限的情況下,遠端攻擊者可上傳任意檔案並執行任意程式碼或中斷服務 。