当前位置: 首页 > news >正文

合肥网站优化哪家好沈阳工程最新动态

合肥网站优化哪家好,沈阳工程最新动态,网络营销策略,重庆哪家公司做网站好0x01 产品简介 某赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能…

0x01 产品简介

某赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机的结合,在内部构建起立体化的整体信息防泄露体系,使得成本、效率和安全三者达到平衡,实现电子文档的数据安全。

0x02 漏洞概述

某赛通电子文档安全管理系统的 CDGAuthoriseTempletService1 接口存在 SQL 注入漏洞。 攻击者可以通过构造特定的 POST 请求注入恶意 SQL 代码,利用该漏洞对数据库执行任意 SQL 操作,获取所有用户的账户密码信息,破解md5值后可直接接管后台,导致系统处于极不安全的状态。

0x03 影响范围

version < 5.6.3.152.179

0x04 复现环境

FOFA:body="/CDGServer3/index.jsp"

0x05 漏洞复现

PoC

POST /CDGServer3/CDGAuthoriseTempletService1 HTTP/1.1
Host: 
Content-Type: application/xml
User-Age
http://www.yayakq.cn/news/498887/

相关文章:

  • 平台网站做等级保护测评怎样做自己的小说网站
  • dz整站网站建设如何做行业网站
  • 杭州网站设计 sitewordpress添加访问人数
  • 广撒网网站郑州出租车网
  • 万网域名备案网站响应式网站制作软件
  • 做网站首页代码wordpress调用单页面
  • 网站和网址的区别乐陵森林面积
  • 企业家居网站建设dedecms5.7装饰公司网站模板
  • 做网站哪个平台好做网站平台公司
  • 山东省双体系建设网站中天控股集团有限公司
  • html5网站后台模板怎么调用前台网站开发项目组成员
  • 做平面设计哪个网站下载素材好怎样设置 自己的网站
  • 百度文库怎么做网站排名做视频网站要多少钱
  • 深圳企业官网网站建设哪家好湛江网站建设托管
  • 云网站网站云空间大小
  • 内蒙古企业网站建设关于网站制作的评价
  • 美工网站网上商城网站开发公司
  • 中国城乡建设部网站佛山网站专家
  • 建设资源网站免费下载汉中做网站的公司电话
  • 邢台网站建设哪里有模拟建筑2022手机版
  • 销售产品单页面网站ppt一键生成免费版
  • 城阳区建设银行网站杭州做购物网站
  • 好网站建设公司收费红酒企业网站建设
  • 做网站网课怎么创建网站根目录
  • 做网站西域数码阿里云wordpress文章浏览统计
  • 人物摄影网站智能营销
  • 网站推广工作是在网站发布之后开展的网站备案与服务器
  • 网站开发公司地址青岛网站推广系统
  • 网站单页在线十大网站黄页免费
  • 玄武模板网站制作报价餐饮类网站设计