發表文章

目前顯示的是有「OS Command Injection漏洞」標籤的文章

漏洞分享 - 鎧應科技 CMS存在Sensitive File Download和OS Command Injection漏洞

                                                                                                                                                                                               鎧應科技 CMS存在Sensitive File Download和OS Command Injection漏洞 一、 摘要            鎧應科技 CMS特定CGI未妥善驗證使用者輸入以及 缺乏適當存取控制 , CGI未妥善驗證使用者輸入可 允許已取得管理權限之遠端攻擊者於特定參數注入作業系統指令,進而於遠端伺服器上執行。而 缺乏適當存取控制則可 允許未經身分鑑別之遠端攻擊者下載任意CGI程式。

漏洞分享 - 中華數位科技 Mail SQR Expert 與 Mail Archiving Expert存在OS Command Injection漏洞

                                                                                                                                                              中華數位科技 Mail SQR Expert 與 Mail Archiving Expert存在OS Command Injection漏洞 一、 摘要           中華數位科技 Mail SQR Expert 與 Mail Archiving Expert之網頁服務未妥善驗證使用者輸入,因此將允許未經身分鑑別之遠端攻擊者注入任意OS指令並於遠端伺服器上執行。

漏洞分享 - 網擎資訊 MailGates 與 MailAudit存在OS Command Injection漏洞

                                                                                                                                                       網擎資訊 MailGates 與 MailAudit存在OS Command Injection漏洞 一、 摘要           網擎資訊MailGates與MailAudit在分析信件附件時未妥善過濾使用者輸入,其將未經身分授權之遠端攻擊者可利用此漏洞注入系統指令並於遠端伺服器上執行。

漏洞分享 - GeoVision 已停止維護之設備存在OS Command Injection漏洞

                                                                                                                                                        GeoVision 已停止維護之設備存在OS Command Injection漏洞 一、 摘要           GeoVision部分已停止支援設備之特定功能未妥善過濾使用者輸入,未經身分授權之遠端攻擊者可利用此漏洞注入系統指令並於設備上執行。

漏洞分享 - 網擎資訊 Mail2000存在OS Command Injection漏洞

                                                                                                                                                        網擎資訊 Mail2000存在OS Command Injection漏洞 一、 摘要           網擎資訊 Mail2000 未妥善過濾特定CGI和API之參數,導致已取得一般權限或管理者權限之遠端攻擊者,可利用此漏洞於遠端伺服器上執行任意系統指令。

漏洞分享 - 亞旭電腦 5G NR Small Cell存在OS Command Injection漏洞

                                                                                                                                                         亞旭電腦 5G NR Small Cell存在OS Command Injection漏洞 一、 摘要           亞旭電腦 5G NR Small Cell 未妥善過濾特定功能之使用者輸入,其將允許遠端攻擊者在取得管理者權限的情況下可於遠端伺服器上執行任意系統指令。