發表文章

目前顯示的是有「HGiga MailSherlock」標籤的文章

漏洞分享 - HGiga MailSherlock存在Broken Access Control漏洞(CVE-2023-24842)

                 HGiga MailSherlock存在Broken Access Control漏洞 (CVE-2023-24842) 一、 摘要            MailSherlock特定功能未進行適當權限控管,遠端攻擊者不須權限,變更URL中的使用者及信件ID,即可查看其他使用者部分信件內容(如信件主旨)。

漏洞分享 - HGiga MailSherlock存在Reflected XSS漏洞(CVE-2023-24839)

                  HGiga MailSherlock存在Reflected XSS漏洞 (CVE-2023-24839) 一、 摘要            MailSherlock特定功能未過濾URL參數中的特殊字元,遠端攻擊者不須權限,即可注入JavaScript語法進行 反射型XSS (Reflected Cross-site scripting) 攻擊。

漏洞分享 - HGiga MailSherlock存在SQL Injection漏洞(CVE-2023-24840)

                   HGiga MailSherlock存在SQL Injection漏洞 (CVE-2023-24840) 一、 摘要            MailSherlock信件查詢功能未對使用者輸入之參數進行驗證,遠端攻擊者以管理者權限登入後,即可注入任意SQL語法讀取、修改及刪除資料庫 。