發表文章

目前顯示的是有「Broken Access Control漏洞」標籤的文章

漏洞分享 - 台灣智園 Tronclass存在Broken Access Control漏洞

                                                                                                                                                           台灣智園 Tronclass存在Broken Access Control漏洞 一、 摘要           台灣智園 Tronclass 之縮圖 API 缺乏適當的存取控制,其允許未經身分鑑別之遠端攻擊者可透過修改URL獲取部份特定檔案。

漏洞分享 - 二一零零科技之電子公文檔案管理系統存在Broken Access Control漏洞

                                                                                                                                                          二一零零科技之電子公文檔案管理系統存在Broken Access Control漏洞 一、 摘要           二一零零科技之電子公文檔案管理系統的存取控制並未實作完善,可讓已取得一般權限之遠端攻擊者存取帳號設定功能並新增管理員帳號。

漏洞分享 - 黑快馬 Rpage與EPage存在Broken Access Control漏洞

                                                                                                                                             黑快馬 Rpage與EPage存在Broken Access Control漏洞 一、 摘要           黑快馬Rpage與Epage之使用者註冊頁面的停用功能並未妥善執行,導致遠端攻擊者可在停用使用者註冊的站台任意完成使用者註冊。

漏洞分享 - 慶捷星 CWS 協同開發平台存在多個漏洞

                                                                                                慶捷星 CWS 協同開發平台存在多個漏洞 一、 摘要           慶捷星資訊 CWS 協同開發平台存在Broken Access Control、Arbitrary File Upload和Use of Hard-coded Credentials這三種漏洞,該漏洞遭到利用後,允許攻擊者執行任意程式碼或中斷系統服務、執行該登入帳號之權限。

漏洞分享 - 台灣智園 Tronclass ilearn存在Broken Access Control漏洞

                                                                 台灣智園 Tronclass ilearn存在Broken Access Control漏洞 一、 摘要            台灣智園 Tronclass ilearn 的上傳檔案功能未進行適當的權限控管,允許遠端攻擊者以一般使用者權限登入後,變更URL中的檔案ID,即可查看其他使用者上傳之檔案。

漏洞分享 - 中華電信 NOKIA G-040W-Q存在Broken Access Control漏洞

                                                                     中華電信 NOKIA G-040W-Q存在Broken Access Control漏洞 一、 摘要             中華電信 NOKIA G-040W-Q 存在 Authentication Bypass漏洞,允許未經驗證的遠端攻擊者能以任意使用者身份(包含管理者)bypass 驗證機制,並以特殊URL登入系統。若攻擊者以管理者身份登入系統,則能執行任意系統指令,對系統進行控制,並中斷服務。