某互联软件-codeMoreWidget-SQL注入漏洞复现

admin 2024年6月27日13:29:05评论35 views字数 383阅读1分16秒阅读模式

【漏洞复现】某互联软件-codeMoreWidget-SQL注入漏洞复现

致远FE协作平台是一款专注于为企业提供全方位协同办公解决方案的产品。该平台集成了多个功能模块,旨在帮助企业实现高效的团队协作、信息共享和文档管理。该平台由致远互联开发,拥有超过30000家成功企业和200家上市公司使用,每天有超过400万人在使用致远FE协作平台享受高效便捷的工作体验。该平台以其强大的功能、稳定的性能和优质的服务,赢得了广大用户的信赖和好评。

02
FOFA语法

body="li_plugins_download" || app="致远互联-FE"
03
漏洞复现
python3 main.py -f url.txt -p seeyon-fe-codeMoreWidget-sqli

【漏洞复现】某互联软件-codeMoreWidget-SQL注入漏洞复现

【漏洞复现】某互联软件-codeMoreWidget-SQL注入漏洞复现

poc发布在知识星球

04
修复建议

1、升级至最新版本
2、sql预编译

05
明日预告

原文始发于微信公众号(SCA御盾):【漏洞复现】某互联软件-codeMoreWidget-SQL注入漏洞复现

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年6月27日13:29:05
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   某互联软件-codeMoreWidget-SQL注入漏洞复现https://cn-sec.com/archives/2890870.html

发表评论

匿名网友 填写信息