评估 SaaS 供应商值得吗?在某热门 SaaS 平台发现 OS 命令注入
projectblack.io | 研究 | #web-security | #vulnerability | #penetration-testing | #education | #saas | #os-command-injection
摘要
澳大利亚教育行业某 SaaS 平台黑盒测试案例:登录页用户名字段存在 OS 命令注入(以 ping 延时 30 秒确认)。文章借此论证对细分 SaaS 供应商须“信任但要验证”,并给出供应商评估建议。
- 发布时间
- 收录时间
Skip to content