一、漏洞描述
Panalog是一款日志系统,方便用户统一集中监控、管理在网的海量设备。Panabit 日志系统openid接口存在SQL注入漏洞,攻击者通过在Web应用程序的输入字段中注入恶意的SQL代码,从而在后台数据库中执行未经授权的操作。
二、漏洞影响
该漏洞影响资产范围在5000+
鹰图搜索:
app.name="Panabit 日志系统"
ps:目前可以刷很多src
可以直接通过注入暴库,写入等
通用poc:
原文始发于微信公众号(白安全组):某日志系统0day独家,附poc
- 左青龙
- 微信扫一扫
- 右白虎
- 微信扫一扫
评论