漏洞分享 - 旭聯科技 eHRD CTMS 存在多個漏洞
旭聯科技 eHRD CTMS 存在多個漏洞 一、 摘要 旭聯科技eHRD CTMS 存在Authentication Bypass、 Insecure Direct Object ReferenceSQL Injection和漏洞, 允許未經身分鑑別之遠端攻擊者可透過滿足特定條件以繞過驗證存取特定功能、上傳檔案以及注入任意SQL指令以讀取、修改及刪除資料庫內容。