漏洞分享 - 凱發科技 WebITR 差勤系統存在多個漏洞
慶捷星 CWS 協同開發平台存在多個漏洞 一、 摘要 凱發科技 WebITR 差勤系統存在Hard-coded Cryptographic Key、Error Message Leakage、Arbitrary File Upload和SQL Injection這四種漏洞,該漏洞遭到利用後,允許攻擊者注入任意 SQL 查詢指令以讀取資料庫內容、取得系統內資料與執行相關流程、上傳任意檔案、任意程式碼或中斷系統服務。