0x01 漏洞简述
—
亿赛通电子文档管理系统是一款专业的文档管理工具,集成了多种功能:包括文档存储、检索、共享、权限控制等,帮助用户高效管理海量文档。系统支持多种文件格式,如文本、图片、视频等,可通过关键字快速检索目标文档,实现信息快速定位。同时,系统提供灵活的权限设置,确保文档安全性。用户可以进行在线预览、评论、版本控制等操作,方便团队协作。亿赛通电子文档管理系统简单易用,提升工作效率,适用于各类企业和机构的文档管理需求。
0x02 资产测绘
—
Fofa语法:
app="亿赛通-电子文档安全管理系统"
0x03 漏洞复现
—
0x04
原文始发于微信公众号(晴天安全):[未公开]亿赛通某接口存在SQL注入漏洞
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论