發表文章

漏洞分享 - F5 產品存在繞過身份驗證和資料洩露及阻斷服務漏洞

                                               F5 產品存在繞過身份驗證和資料洩露及阻斷服務漏洞 一、 摘要            F5 產品存在漏洞,允許遠端使用者利用此漏洞,於目標系統觸發繞過身份驗證、資料洩露和阻斷服務狀況。

漏洞分享 - SonicWall 產品存在繞過身份驗證及阻斷服務漏洞

                                              SonicWall 產品存在繞過身份驗證及阻斷服務漏洞 一、 摘要            SonicWall SonicOS的管理訪問(management access)存在不當存取控制漏洞,其可能導致未經授權情況下存取資源,以及在特殊情況下造成阻斷服務。

漏洞分享 - Microsoft Edge 存在多個漏洞

                                                                                                                                                                                                  Microsoft Edge 存在多個漏洞 一、 摘要             Microsoft Edge 存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發阻斷服務狀況、遠端執行任意程式碼、繞過身份驗證及敏感資料洩露。

漏洞分享 - Google Chrome 存在多個漏洞

                                                                                                                                                                                                 Google Chrome 存在多個漏洞 一、 摘要            Google Chrome 存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發阻斷服務狀況、遠端執行任意程式碼、繞過身份驗證及敏感資料洩露。其中,CVE-2024-7971 正被廣泛利用,  該漏洞是由 Chrome V8 JavaScript 引擎中的漏洞引起,可以導致在目標裝置上遠端執行程式碼。

漏洞分享 - NetApp 產品存在阻斷服務狀況漏洞

                                                                                                                                                                                                   NetApp 產品存在阻斷服務狀況漏洞 一、 摘要            NetApp 產品存在一個漏洞,允許遠端攻擊者利用這個漏洞,於目標系統觸發阻斷服務狀。

漏洞分享 - F5 產品存在多個漏洞

                                                                                                                                                                                                  F5 產品存在多個漏洞 一、 摘要            F5 產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發阻斷服務狀況及洩露敏感資料。

漏洞分享 - Fortinet 產品存在多個漏洞

                                                                                                                                                                     Fortinet 產品存在多個漏洞 一、 摘要           Fortinet 產品存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發跨網站指令碼、繞過身份驗證、敏感資料洩露、遠端執行任意程式碼及資料篡改。

漏洞分享 - F5 BIG-IP 存在洩露敏感資料漏洞

                                                                                                                                                                                                 F5 BIG-IP 存在洩露敏感資料漏洞 一、 摘要            F5 BIG-IP 存在一個漏洞,允許遠端攻擊者利用這漏洞,於目標系統觸發洩露敏感資料。

漏洞分享 - IBM Java SDK 存在多個漏洞

                                                                                                                                                                                                IBM Java SDK 存在多個漏洞 一、 摘要            IBM Java SDK 存在多個漏洞,允許遠端攻擊者利用這些漏洞,於目標系統觸發阻斷服務狀況及洩露敏感資料。

漏洞分享 - 中興保全 Dr.ID 考勤管理系統存在Unrestricted File Upload漏洞

                                                                                                                                                                                               中興保全 Dr.ID 門禁管理系統存在SQL injection漏洞 一、 摘要            中興保全Dr.ID考勤管理系統未妥善驗證上傳檔案類型,其將允許已取得一般權限之遠端攻擊者上傳網頁後門程式至網頁目錄,並利用該後門程式於遠端伺服器執行任意程式碼。

漏洞分享 - 中興保全 Dr.ID 門禁管理系統存在SQL injection漏洞

                                                                                                                                                                                              中興保全 Dr.ID 門禁管理系統存在SQL injection漏洞 一、 摘要            中興保全Dr.ID門禁管理系統未妥善驗證特定頁面參數,其將允許未經身分鑑別之遠端攻擊者注入SQL指令讀取、修改及刪除資料庫內容。

漏洞分享 - 鎧應科技 CMS存在Sensitive File Download和OS Command Injection漏洞

                                                                                                                                                                                               鎧應科技 CMS存在Sensitive File Download和OS Command Injection漏洞 一、 摘要            鎧應科技 CMS特定CGI未妥善驗證使用者輸入以及 缺乏適當存取控制 , CGI未妥善驗證使用者輸入可 允許已取得管理權限之遠端攻擊者於特定參數注入作業系統指令,進而於遠端伺服器上執行。而 缺乏適當存取控制則可 允許未經身分鑑別之遠端攻擊者下載任意CGI程式。

漏洞分享 - TeamT5杜浦數位安全 ThreatSonar Anti-Ransomware存在Arbitrary File Upload漏洞

                                                                                                                                                                                              TeamT5杜浦數位安全 ThreatSonar Anti-Ransomware存在Arbitrary File Upload漏洞 一、 摘要            TeamT5杜浦數位安全 ThreatSonar Anti-Ransomware 產品之上傳檔案內容過濾未完善,導致已取得產品平台管理權限的遠端攻擊者可上傳惡意檔案,並透過該檔案於伺服器上執行任意系統指令。

漏洞分享 - 村榮資訊雷電MAILD遠端管理系統存在Arbitrary File Reading和Path Traversal漏洞

                                                                                                                                                                                             村榮資訊雷電MAILD遠端管理系統存在Arbitrary File Reading和Path Traversal漏洞 一、 摘要            村榮資訊雷電MAILD遠端管理系統存在Relative Path Traversal漏洞,其將允許未經身分鑑別之遠端攻擊者讀取任意遠端伺服器之檔案。

漏洞分享 - 人工智能 QbiBot 智能機器人存在Stored XSS漏洞

                                                                                                                                                                                            人工智能 QbiBot 智能機器人存在Stored XSS漏洞 一、 摘要            人工智能的QbiBot智能機器人未妥善過濾使用者輸入,因此未經身分驗證之遠端攻擊者可於聊天室窗中插入JavaScript語法,訊息接收端查閱訊息後,便會受到Stored XSS攻擊。