發表文章

目前顯示的是有「Arbitrary File Read through Path Traversal 漏洞」標籤的文章

漏洞分享 - 葳橋資訊之行政管理資訊系統存在多個漏洞

                                                                                                                                                                                                               葳橋資訊之行政管理資訊系統存在多個漏洞 一、 摘要          葳橋資訊行政管理資訊系統存在Path Traversal漏洞、 未妥善驗證上傳檔案類型以及 OS Command Injection漏洞 ,允許未經身分鑑別之遠端攻擊者利用此漏洞下載任意伺服器檔案或允許 已取得一般權限之遠端攻擊者 可上傳網頁後門程式並執行以及注入任意OS指令並執行。

漏洞分享 - 互動資通Team+企業私有雲溝通協作平台存在多個漏洞

                                                                                                                                                                                                              互動資通Team+企業私有雲溝通協作平台存在多個漏洞 一、 摘要          互動資通Team+企業私有雲溝通協作平台未妥善驗證特定頁面參數,未經身分鑑別之遠端攻擊者可注入任意SQL指令讀取、修改及刪除資料庫內容或讀取任意系統檔案。

漏洞分享 - 立即科技企業之雲端資料庫存在多個漏洞

                                                                                                                                                                                                               立即科技企業之雲端資料庫存在多個漏洞 一、 摘要          立即科技企業之雲端資料庫未妥善驗證特定頁面參數和 特定功能之存取未進行身分驗證以及 未妥善驗證上傳檔案類型 ,導致未經身分鑑別之遠端攻擊者可利用此漏洞讀取任意系統檔案、存取該功能取得任意使用者的 session cookie,或讓已取得一般權限的攻擊者可上傳網頁後門程式,並利用該後門程式於遠端伺服器執行任意程式碼。