当前位置: 首页 > article >正文

万户ezEIP企业管理系统 productlist.aspx SQL注入漏洞复现

0x01 产品简介

万户ezEIP是一种企业资源规划软件,旨在帮助企业管理其各个方面的业务流程。它提供了一套集成的解决方案,涵盖了财务、供应链管理、销售和市场营销、人力资源等各个领域。

0x02 漏洞概述

万户ezEIP企业管理系统 productlist.aspx 接口存在SQL注入漏洞,未经身份验证的远程攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户个人信息)之外,甚至在高权限的情况可向服务器中写入木马,进一步获取服务器系统权限。

0x03 复现环境

FOFA:

body="ezEIP" || header="ezEIP" || body="css/css_whir.css"

0x04 漏洞复现 

PoC

POST /

http://www.kler.cn/news/355549.html

相关文章:

  • C++ —— 类和对象
  • 目标检测——Cascade R-CNN算法解读
  • 一波基于winform和wpf的桌面端界面,历久弥新。
  • 数据结构(JAVA)包装类泛型
  • 如何测试IP速度?
  • 5G NR:UE初始接入信令流程浅介
  • 从头开始的可视化数据 matplotlib:初学者努力绘制数据图
  • Flink CDC同步mysql数据到doris
  • 如何用pyhton修改1000+图片的名字?
  • 【深入解析】ChatGPT各版本在论文写作中的五大表现差异
  • Vscode 如何设置自定义快捷键
  • 深度学习速通系列:超长法律文件隐私过滤(基于预训练模型Bert)
  • R语言机器学习算法实战系列(六)K-邻近算法 (K-Nearest Neighbors)
  • 笔试题总结
  • 【复盘笔记】25国考一期_套题1
  • 9.6 Linux_I/O_IO模型
  • 开源 AI 智能名片 2+1 链动模式 S2B2C 商城小程序:企业产供销全流程的创新驱动
  • {输电线路监控设备功耗}
  • 疗愈门店系统|个案疗愈系统|疗愈小程序对美业门店管理有哪些作用?美业收银系统源码
  • 代理 IP 在 AI 爬虫中的关键应用