某设备运维系统-sql注入漏洞复现

admin 2024年6月8日20:18:23评论15 views字数 409阅读1分21秒阅读模式
 

01产品描述
某设备运维系统-sql注入漏洞复现

设备运维系统是一款专为各企业量身定做的设备管理软件。该系统集数据统计、报表输出、信息交互于一身,具有简单、易用、界面美观的特点。它涵盖了设备台帐、设备维修、设备折旧等多个管理模块,旨在通过信息化手段提升企业的设备管理水平。系统支持无代码开发,用户可自定义开发新应用,确保软件功能随企业业务拓展而不断更新。此外,系统还提供了设备的统计和分析功能,助力企业实现设备信息资源共享化、检维修信息化,从而提高生产效益和竞争力。

02FOFA语法
body="Account/Account/QrCodeScanLogin"
03漏洞复现
python3 main.py -f url.txt -p shandongshangxing-j_spring_security_check-sqli

某设备运维系统-sql注入漏洞复现

某设备运维系统-sql注入漏洞复现

 

04
修复建议

1、升级至最新版本

2、sql预编译

原文始发于微信公众号(SCA御盾):【漏洞复现】某设备运维系统-sql注入漏洞复现

 

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年6月8日20:18:23
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   某设备运维系统-sql注入漏洞复现https://cn-sec.com/archives/2827003.html

发表评论

匿名网友 填写信息