悦库企业网盘存在.html SQL注入漏洞

admin 2024年6月17日08:43:52评论14 views字数 283阅读0分56秒阅读模式
 

1漏洞描述
悦库网盘系统是一款功能强大的云存储平台,提供安全可靠的文件存储、共享和管理解决方案。该系统具有灵活的存储容量、文件同步、多终端访问等特性,支持跨平台的文件分享和团队协作。悦库网盘系统采用先进的加密技术确保数据安全,并提供了用户友好的界面和多样化的权限管理功能,满足个人用户、企业团队和教育机构的不同需求。

2漏洞复现
首页

悦库企业网盘存在.html SQL注入漏洞

sqlmap验证

悦库企业网盘存在.html SQL注入漏洞

3网络测绘
app="悦库-悦库网盘"

4漏洞POC

https://www.123pan.com/s/LAooTd-8xNPH.html

 

原文始发于微信公众号(我吃饼干):【未公开】悦库企业网盘存在.html SQL注入漏洞

 

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年6月17日08:43:52
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   悦库企业网盘存在.html SQL注入漏洞https://cn-sec.com/archives/2848719.html

发表评论

匿名网友 填写信息