企慧通教育系统存在SQL注入漏洞

admin 2024年6月23日18:49:59评论8 views字数 274阅读0分54秒阅读模式
 

漏洞简介

    企慧通网络考试系统平台,一套适合企业、学校、培训机构的开放性网络教育平台,可基于局域网、互联网组织学习、培训、考核、交流等在线活动。创造资源共享空间,灵活的人员分配,多元化的数据规划,让学员的学习行为与进度一目了然。碎片化学习提高员工学习黏性,实现培训到绩效的价值转化。企慧通教育系统存在SQL注入漏洞,攻击者可通过该漏洞获取数据库敏感信息。

资产详情
body="SystemSettings/GetPassword.aspx"

企慧通教育系统存在SQL注入漏洞

漏洞复现

企慧通教育系统存在SQL注入漏洞

SQLMap测试

企慧通教育系统存在SQL注入漏洞

原文始发于微信公众号(银遁安全团队):【未公开】企慧通教育系统存在SQL注入漏洞

 

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年6月23日18:49:59
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   企慧通教育系统存在SQL注入漏洞https://cn-sec.com/archives/2875395.html

发表评论

匿名网友 填写信息