發表文章

目前顯示的是有「Insecure Direct Object Reference 漏洞」標籤的文章

漏洞分享 - 旭聯科技 eHRD CTMS 存在多個漏洞

                                                                                                                                                                                                                旭聯科技 eHRD CTMS 存在多個漏洞 一、 摘要           旭聯科技eHRD CTMS 存在Authentication Bypass、 Insecure Direct Object ReferenceSQL Injection和漏洞, 允許未經身分鑑別之遠端攻擊者可透過滿足特定條件以繞過驗證存取特定功能、上傳檔案以及注入任意SQL指令以讀取、修改及刪除資料庫內容。