發表文章

目前顯示的是有「SQL Injection 漏洞」標籤的文章

漏洞分享 - 旭聯科技 eHRD CTMS 存在多個漏洞

                                                                                                                                                                                                                旭聯科技 eHRD CTMS 存在多個漏洞 一、 摘要           旭聯科技eHRD CTMS 存在Authentication Bypass、 Insecure Direct Object ReferenceSQL Injection和漏洞, 允許未經身分鑑別之遠端攻擊者可透過滿足特定條件以繞過驗證存取特定功能、上傳檔案以及注入任意SQL指令以讀取、修改及刪除資料庫內容。

漏洞分享 - ESi直通國際之 AIM LINE行銷平台存在 SQL Injection 漏洞

                                                                                                                                                                                                                   ESi直通國際 AIM LINE行銷平台存在 SQL Injection 漏洞 一、 摘要           ESi直通國際 AIM LINE行銷平台,在LINE活動模組啟用的情況下未妥善驗證特定查詢參數,將允許未經身分鑑別之遠端攻擊者可注入任意 FetchXml 指令讀取、修改及刪除資料庫內容。

漏洞分享 - 昌佳企業財產管理資訊系統存在 SQL Injection 漏洞

                                                                                                                                                                                                                 昌佳企業財產管理資訊系統存在 SQL Injection 漏洞 一、 摘要           昌佳企業財產管理資訊系統存在SQL Injection漏洞,其將允許未經身分鑑別之遠端攻擊者注入任意SQL指令以讀取、修改及刪除資料庫內容。

漏洞分享 - 新人類科技資訊之 FlowMaster BPM Plus 存在 Privilege Escalation 和 SQL Injection 漏洞

                                                                                                                                                                                                                新人類資訊之 FlowMaster BPM Plus 存在 Privilege Escalation 和 SQL Injection 漏洞 一、 摘要           新人類科技資訊之 FlowMaster BPM Plus存在權限提升漏洞以及 特定查詢功能未妥善限制使用者輸入 ,其將允許已取得一般權限的遠端攻擊者可透過竄改特定cookie將權限提升至管理者權限以及 注入SQL指令讀取、修改、刪除資料庫內容。