当前位置: 首页 > news >正文

【网络安全 | Java代码审计】华夏ERP(jshERP)v2.3

未经许可,不得转载。

文章目录

    • 技术框架
    • 开发环境
    • 代码审计
      • 权限校验绕过
      • SQL注入
      • Fastjson反序列化命令执行
      • 存储型XSS
      • 越权/未授权重置密码
      • 越权/未授权删除用户信息
      • 越权/未授权修改用户信息
      • 会话固定
      • 安全建议

项目地址:https://github.com/jishenghua/jshERP

技术框架

核心框架:SpringBoot 2.0.0

持久层框架:Mybatis 1.3.2

日志管理:Log4j 2.10.0

JS框架:Jquery 1.8.0

UI框架: EasyUI 1.9.4

模板框架: AdminLTE 2.4.0

项目管理框架: Maven 3.2.3

开发环境

IDE: IntelliJ IDEA 2017+

DB: Mysql5.7+

JDK: JDK1.8

Maven: Maven3.2.3+

代码审计

该ERP系统是基于典型的Spring框架。在进行代码审计前,可以优先查看 pom.xml 文件,以分析是否存在漏洞组件。例如,常见的组件漏洞可能包括 CommonsBeanutilsFastjson</


http://www.mrgr.cn/news/47490.html

相关文章:

  • js:根据后端返回数据的最大值进行计算然后设置这个最大值为百分之百,其他的值除这个最大值
  • 服务器数据恢复—raid5故障导致上层ORACLE无法启动的数据恢复案例
  • 天童教育:用电影教学增添学习趣味
  • MySQL 视图 存储过程与存储函数
  • HTML实战课堂之启动动画弹窗
  • Flutter:吸顶效果
  • 5个免费ppt模板网站推荐!轻松搞定职场ppt制作!
  • HTML5+Css3(背景属性background)
  • 【firefox】火狐浏览器、火狐浏览器驱动、selenium版本号对应关系
  • rocky9 samba共享
  • MinIO分片上传超大文件(纯服务端)
  • 哪种隔音方式最好?小户型如何隔音?
  • Java 快速排序
  • 基于SpringBoot+Vue+Uniapp微信小程序的电子竞技信息交流平台设计与实现
  • 《花100块做个摸鱼小网站! 》第七篇—谁访问了我们的网站?
  • Biomamba求职| 国奖+4篇一作SCI
  • 路径跟踪之导航向量场——二维导航向量场
  • 239. 滑动窗口最大值
  • 喜讯!迈威通信TSN产品通过“时间敏感网络(TSN)产业链名录计划”评测,各项指标名列前茅
  • Java之方法
  • 【浏览器】如何正确使用Microsoft Edge
  • 攻防世界(CTF)~Reverse-easyRE1
  • Spark练习json文件-统计问答数据
  • QFileIconProvider Class
  • linux:使用sar诊断问题
  • Python自动给课本文字标注拼音