發表文章

目前顯示的是有「鼎新電腦」標籤的文章

漏洞分享 - 鼎新電腦 EasyFlow .NET存在Arbitrary File Download漏洞

                                                                                                                                                                                            鼎新電腦 EasyFlow .NET存在Arbitrary File Download漏洞 一、 摘要            鼎新電腦 EasyFlow .NET 之特定功能缺乏適當的存取控制,因此該特定功能也未能妥善過濾使用者輸入,當攻擊者取得一般權限,即可利用此漏洞下載任意系統檔案。

漏洞分享 - 鼎新電腦 EasyFlow .NET存在SQL Injection漏洞

                                                                                                                                                      鼎新電腦 EasyFlow .NET存在SQL Injection漏洞 一、 摘要           鼎新電腦 EasyFlow .NET 部分功能參數未對使用者輸入進行驗證,其將允許遠端攻擊者在不需權限的情況下,即可注入任意 SQL 指令讀取、修改及刪除資料庫內容,並可以執行系統指令。