7-Zip Mark-of-the-Web绕过漏洞
7-Zip存在Mark-of-the-Web绕过漏洞,在于归档文件的处理过程中,当从带有Mark-of-the-Web标记的恶意归档中提取文件时,7-Zip未能将该标记正确传播到提取的文件,攻击者可借此漏洞在当前用户权限...
亿赛通电子文档安全管理系统SQL注入漏洞
亿赛通电子文档安全管理系统以数据资产防泄密为核心,涵盖文档安全、终端安全、防勒索、安全态势、集团管控五大板块,实现对用户电脑终端、移动办公、各类应用系统上的数据从生产、存储、流程、...
红帆OA SQL 注入漏洞
红帆iOffice的/api/portal-public-link/anon/list和/iOffice/prg/set/wss/wssRtFile.aspx接口存在SQL注入漏洞,未经身份验证的攻击者可以通过该漏洞获取数据库敏感信息。