某医药公司登录系统存在延时注入漏洞复现

admin 2024年6月6日11:59:30评论11 views字数 347阅读1分9秒阅读模式
01
产品描述

某医药公司登录系统存在延时注入漏洞复现

 

医药公司登录系统是一个全面且高效的管理工具,涵盖了销售管理、客户档案管理、药品字典管理等多个核心模块。该系统支持前台零售、批发销售、销售审核等多种销售方式,并具备完善的客户档案管理功能,包括客户的基本信息、经营权限等。此外,系统还提供国药标准药品字典库云下载功能,便于用户快速获取药品信息。整体而言,医药公司登录系统通过自动化的管理和数据分析,帮助医药企业优化业务流程,提升市场竞争力。

 

 

 

02
FOFA语法

body="ResourceScripts/zh-cn-Login.aspx.js"
 

 

03
漏洞复现

某医药公司登录系统存在延时注入漏洞复现

漏洞批量扫描脚本与poc发布在知识星球

 

04
修复建议

1、升级至最新版本

2、sql预编译

原文始发于微信公众号(SCA御盾):【漏洞复现】某医药公司登录系统存在延时注入漏洞复现

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年6月6日11:59:30
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   某医药公司登录系统存在延时注入漏洞复现https://cn-sec.com/archives/2822339.html

发表评论

匿名网友 填写信息