[點(diǎn)晴模切ERP]【代碼審計(jì)】用某友云平臺遠(yuǎn)程命令執(zhí)行漏洞
引 言 此漏洞未公開未公開漏洞 xxx云平臺存在未授權(quán)SQL注入漏洞,攻擊者可通過構(gòu)造惡意JSON請求實(shí)現(xiàn)數(shù)據(jù)庫版本信息泄露,進(jìn)而可能獲取服務(wù)器控制權(quán)限。 上述json參數(shù)添加完即可進(jìn)入if判斷 閱讀原文:https://mp.weixin.qq.com/s/4VTQDvxuW5hqFZ_j3zhxCA 點(diǎn)晴模切ERP更多信息:http://moqie.clicksun.cn,聯(lián)系電話:4001861886 該文章在 2025/4/18 11:37:50 編輯過 |
關(guān)鍵字查詢
相關(guān)文章
正在查詢... |