当前位置: 首页 > news >正文

贵州省建设厅审图网站网站建设必备的功能模块

贵州省建设厅审图网站,网站建设必备的功能模块,ui设计软件哪个好,wordpress 极简0x01 产品简介 某赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能…

0x01 产品简介

某赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机的结合,在内部构建起立体化的整体信息防泄露体系,使得成本、效率和安全三者达到平衡,实现电子文档的数据安全。

0x02 漏洞概述

某赛通电子文档安全管理系统的 CDGAuthoriseTempletService1 接口存在 SQL 注入漏洞。 攻击者可以通过构造特定的 POST 请求注入恶意 SQL 代码,利用该漏洞对数据库执行任意 SQL 操作,获取所有用户的账户密码信息,破解md5值后可直接接管后台,导致系统处于极不安全的状态。

0x03 影响范围

version < 5.6.3.152.179

0x04 复现环境

FOFA:body="/CDGServer3/index.jsp"

0x05 漏洞复现

PoC

POST /CDGServer3/CDGAuthoriseTempletService1 HTTP/1.1
Host: 
Content-Type: application/xml
User-Age
http://www.yayakq.cn/news/144538/

相关文章:

  • 成都网站搜索优化全球速卖通官网入口
  • 做电影下载网站需要什么软件好东莞线上推广平台
  • 网站经营性备案需要什么资料电子代加工东莞网站建设
  • 建网站的公司怎么样宁波网站制作怎样
  • 长沙网站建设公司联系方式一达通外贸综合服务平台登录
  • epcms网站模板wordpress做电商网站
  • wordpress视频排版云南网络营销文化优化
  • 企业高端网站制作wordpress 模板 下载
  • 自己网站内容怎么才能被百度抓取网站建设图片如何放在网站上
  • 网站制作公司天强科技wordpress文章id排序
  • 口腔医院网站优化服务商WordPress 门票
  • 福州做彩票app网站wordpress template hierarchy
  • 网站备案后可以更换域名吗如何做电商网站
  • 提供企业网站建设价格网站被入侵
  • 北京做网站公司的排名云设计
  • 成都创新网站建设什么叫网页版微信
  • 自己做的网站如何上传文件物流网站前端模板
  • 食品网站建设客户需求调查表用ps做网站导航
  • 做hmtl的基本网站网站404页面制作方法
  • 百度云域名买了之后建设网站公司简历模板图片
  • 网站如何做图片特效上海百度移动关键词排名优化
  • 长沙网站排名优化seo优化网站推广全域营销获客公司
  • 明年做哪个网站能致富python 网页制作教程
  • 微信网站模板源码下载网站建设及管理使用情况汇报
  • 政务公开和网站建设工作问题WordPress点击头像
  • 哪家网站建设公司dw做旅游网站教程
  • 长沙企业做网站深圳科源建设集团有限公司网站
  • 做图标的网站高清视频上传wordpress
  • 做网站一般长宽多少安庆建设网站
  • 建设上线网站深圳做微藻的公司网站