当前位置: 首页 > article >正文

方正畅享全媒体新闻采编系统 screen.do SQL注入漏洞复现

0x01 产品简介

方正畅享全媒体新闻生产系统是以内容资产为核心的智能化融合媒体业务平台,融合了报、网、端、微、自媒体分发平台等全渠道内容。该平台由协调指挥调度、数据资源聚合、融合生产、全渠道发布、智能传播分析、融合考核等多个平台组成,贯穿新闻生产策、采、编、发、存、传、评、营的每个环节, 涵盖桌面端、移动端(超融合掌上编辑部)、大屏端三端联动进行编采业务支撑。平台通过大数据+AI的赋能,助力融媒体在内容生产、数据资产、报道指挥、绩效考核等业务环节。

0x02 漏洞概述

方正畅享全媒体新闻采编系统 screen.do接口处存在SQL注入漏洞,未经身份验证的恶意攻击者利用 SQL 注入漏洞获取数据库中的信息(例如管理员后台密码、站点用户个人信息)之外,攻击者甚至可以在高权限下向服务器写入命令,进一步获取服务器系统权限。

0x03 复现环境

FOFA:app="FOUNDER-全媒体采编系统"


http://www.kler.cn/a/444776.html

相关文章:

  • Linux系统加固
  • macOS 显示或不显示隐藏文件
  • qlib优缺点
  • webdriver 反爬虫 (selenium反爬虫) 绕过
  • pnpm开发环境搭建
  • Knowledge Graph Prompting for Multi-Document Question Answering
  • 青少年编程与数学 02-004 Go语言Web编程 11课题、认证、授权与安全
  • Python中所有子图标签Legend显示详解
  • CSS 网页布局
  • 视频直播点播平台EasyDSS与无人机技术的森林防火融合应用
  • Electronjs+Vue如何开发PC桌面客户端(Windows,Mac,Linux)
  • 1小时放弃Rust(2): 两数之和
  • 曲面的共形变换
  • HTML5(二)——canvas元素
  • 【设计与实现】基于springboot的房屋租赁系统
  • vue项目中使用ag-grid
  • springboot 配置Kafka 关闭自启动连接
  • 大数据-255 离线数仓 - Atlas 数据仓库元数据管理 数据血缘关系 元数据
  • 如何更好的对WebSocket的理解?应用场景?
  • 【自动化部署】Ansible Playbook 基础应用