漏洞分享 - HGiga MailSherlock存在Broken Access Control漏洞(CVE-2023-24842) 取得連結 Facebook X Pinterest 以電子郵件傳送 其他應用程式 - 3月 01, 2023 HGiga MailSherlock存在Broken Access Control漏洞 (CVE-2023-24842) 一、 摘要 MailSherlock特定功能未進行適當權限控管,遠端攻擊者不須權限,變更URL中的使用者及信件ID,即可查看其他使用者部分信件內容(如信件主旨)。 閱讀完整內容
漏洞分享 - HGiga MailSherlock存在Reflected XSS漏洞(CVE-2023-24839) 取得連結 Facebook X Pinterest 以電子郵件傳送 其他應用程式 - 3月 01, 2023 HGiga MailSherlock存在Reflected XSS漏洞 (CVE-2023-24839) 一、 摘要 MailSherlock特定功能未過濾URL參數中的特殊字元,遠端攻擊者不須權限,即可注入JavaScript語法進行 反射型XSS (Reflected Cross-site scripting) 攻擊。 閱讀完整內容
漏洞分享 - HGiga MailSherlock存在SQL Injection漏洞(CVE-2023-24840) 取得連結 Facebook X Pinterest 以電子郵件傳送 其他應用程式 - 3月 01, 2023 HGiga MailSherlock存在SQL Injection漏洞 (CVE-2023-24840) 一、 摘要 MailSherlock信件查詢功能未對使用者輸入之參數進行驗證,遠端攻擊者以管理者權限登入後,即可注入任意SQL語法讀取、修改及刪除資料庫 。 閱讀完整內容