当前位置: 首页 > news >正文

东胜物流软件 AttributeAdapter.aspx SQL 注入漏洞复现

0x01 产品简介

东胜物流软件是青岛东胜伟业软件有限公司一款集订单管理、仓库管理、运输管理等多种功能于一体的物流管理软件。该公司初创于2004年11月(前身为青岛景宏物流信息技术有限公司),专注于航运物流相关环节的产品和服务。东胜物流信息管理系统货代版采用MS-SQLserver大型数据库,结合B/S+C/S的程序架构,流程简捷、严密、灵活,功能强大。具有良好的口碑和广泛的覆盖率。

0x02 漏洞概述

东胜物流软件 AttributeAdapter.aspx 接口存在SQL注入漏洞,未经身份验证的远程攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户个人信息)之外,甚至在高权限的情况可向服务器中写入木马,进一步获取服务器系统权限。

0x03 复现环境

FOFA:

body="FeeCodes/CompanysAdapter.aspx" || body="dhtmlxcombo_whp.js" || body="dongshengsoft" || body="theme/dhtmlxcombo.css"


http://www.mrgr.cn/news/66677.html

相关文章:

  • window10解决 docker is starting 问题
  • MySQL中存储引擎和数据类型
  • JAVA基础之NIO
  • Java 实现接口幂等的九种方法:确保系统稳定性与数据一致性
  • 大型音频模型:AudioLLMs
  • SwiftUI:单个App支持设置多语言
  • PN-850光伏功率预测系统|新能源场站发电功率预测|光功率预测系统|光伏发电功率预测系统的组成方案|风电/光伏功率预测系统
  • FastDDS服务发现之PDP和EDP的收发
  • 性能测试设计的内容和方法(上)
  • 【知识点总结】微信登录流程与Java Spring 实现
  • 【大模型LLM面试合集】大语言模型架构_llama3
  • ONLYOFFICE 8.2深度体验:高效协作与卓越性能的完美融合
  • idea 配置自动导入设置
  • Mysql,使用Mysqlbinlog,解析binlog日志
  • Docker学习—Docker的安装与使用
  • css 文字一行没有放满不进行换行
  • 【JAVA高级编程-JavaWeb】作业5
  • 【GESP】C++一级真题练习(202306)luogu-B3839,累计相加
  • 数据结构与算法——Java实现 54.力扣1008题——前序遍历构造二叉搜索树
  • 【Windows】让你的磁盘更健康!Windows `chkdsk`命令使用全指南
  • 【算法】【优选算法】滑动窗口(上)
  • java: 无法访问org.springframework.web.bind.annotation.RequestMapping
  • Centos Linux 7 搭建邮件服务器(postfix + dovecot)
  • 【JavaEE】认识进程
  • C#-MemoryMarshal
  • (十三)JavaWeb后端开发——MySQL2