發表文章

目前顯示的是有「Missing Authentication 漏洞」標籤的文章

漏洞分享 - 盛達電業路由器存在多個漏洞

                                                                                                                                                                                                                盛達電業路由器存在多個漏洞 一、 摘要           盛達電業路由器存在多個漏洞,其將允許攻擊者利用該漏洞,並導致可直接操作特定功能取得部分設備資訊、修改WiFi SSID、重啟設備、讀取任意網頁資料、存取使用者設定頁面取得明文通行碼以及利用SSH的特定功能注入任意系統指令並執行。

漏洞分享 - 立即科技企業之雲端資料庫存在多個漏洞

                                                                                                                                                                                                               立即科技企業之雲端資料庫存在多個漏洞 一、 摘要          立即科技企業之雲端資料庫未妥善驗證特定頁面參數和 特定功能之存取未進行身分驗證以及 未妥善驗證上傳檔案類型 ,導致未經身分鑑別之遠端攻擊者可利用此漏洞讀取任意系統檔案、存取該功能取得任意使用者的 session cookie,或讓已取得一般權限的攻擊者可上傳網頁後門程式,並利用該後門程式於遠端伺服器執行任意程式碼。