發表文章

目前顯示的是有「Blind Server-Side Request Forgey (SSRF)漏洞」標籤的文章

漏洞分享 - 中華數位科技 Mail SQR Expert存在多個漏洞

                                                                                                中華數位科技 Mail SQR Expert存在多個漏洞 一、 摘要           中華數位科技 Mail SQR Expert存在Path Traversal、Command Injection、Side Request Forgey (SSRF)、Local File Inclusion 這四種漏洞,該漏洞遭到利用後,允許攻擊者讀取任意檔案、任意操作、中斷服務或可取得與修改部分系統資訊。