某日志系统0day独家,附poc

admin 2023年12月11日11:29:47评论81 views字数 242阅读0分48秒阅读模式

一、漏洞描述

         Panalog是一款日志系统,方便用户统一集中监控、管理在网的海量设备。Panabit 日志系统openid接口存在SQL注入漏洞,攻击者通过在Web应用程序的输入字段中注入恶意的SQL代码,从而在后台数据库中执行未经授权的操作。

二、漏洞影响

该漏洞影响资产范围在5000+

鹰图搜索:
app.name="Panabit 日志系统"


ps:目前可以刷很多src

某日志系统0day独家,附poc

某日志系统0day独家,附poc

可以直接通过注入暴库,写入等

通用poc:

原文始发于微信公众号(白安全组):某日志系统0day独家,附poc

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年12月11日11:29:47
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   某日志系统0day独家,附pochttps://cn-sec.com/archives/2275413.html

发表评论

匿名网友 填写信息