天智智能-system-sql注入漏洞漏洞复现

admin 2024年6月4日14:59:38评论47 views字数 393阅读1分18秒阅读模式
 
01 产品描述
天智智能-system-sql注入漏洞漏洞复现
天智云制造管理平台是一款专注于中小企业智能化生产管理的SaaS软件。该平台通过一站式服务串联销售、采购、生产、质量和仓库等部门,实现生产全过程的数字化管理。它具备生产管理、订单管理、质量追溯、仓库管理等多项功能,并通过移动化、可配置的方式,满足企业个性化需求。天智云制造管理平台致力于提高生产效率、降低生产成本、提升产品质量,帮助中小企业实现数智化转型。
02 FOFA语法
 "Ashx/Usermanager.ashx" && country="CN" 
03 漏洞复现
python3 main.py -f url.txt -p tianzhi-zhineng-system-sqli

天智智能-system-sql注入漏洞漏洞复现

天智智能-system-sql注入漏洞漏洞复现

 

04
修复建议

1、sql预编译

2、官网下载最新补丁版本:https://www.qcc.com/

 

原文始发于微信公众号(SCA御盾):【漏洞复现】天智智能-system-sql注入漏洞漏洞复现

 

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年6月4日14:59:38
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   天智智能-system-sql注入漏洞漏洞复现https://cn-sec.com/archives/2813649.html

发表评论

匿名网友 填写信息