飞企互联-FE企业运营管理平台 多接口处存在SQL注入漏洞

admin 2024年6月29日02:10:32评论3 views字数 570阅读1分54秒阅读模式

Ⅰ、漏洞描述

飞企互联-FE企业运营管理平台是一个基于云计算、智能化、大数据、物联网、移动互联网等技术支撑的云工作台。这个平台可以连接人、链接端、联通内外,支持企业B2B、C2B与O2O等核心需求,为不同行业客户的互联网+转型提供支持。其特色在于提供云端工作环境,整合了人工智能、大数据分析和物联网设备管理,为不同行业客户的互联网+转型提供全面支持。通过智能化的决策支持和数据驱动的业务优化,企业可以更灵活、高效地运营业务,实现数字化转型的战略目标。

飞企互联-FE企业运营管理平台 checkGroupCode.jsp、efficientCodewidget39.jsp、ajax_codewidget39.jsp接口处存在SQL注入漏洞,未授权的攻击者可利用此漏洞获取数据库权限,深入利用可获取服务器权限。

飞企互联-FE企业运营管理平台 多接口处存在SQL注入漏洞

Ⅱ、FOFA语句

app="FE-协作平台"

Ⅲ、漏洞复现

1、checkGroupCode.jsp

飞企互联-FE企业运营管理平台 多接口处存在SQL注入漏洞

2、efficientCodewidget39.jsp

飞企互联-FE企业运营管理平台 多接口处存在SQL注入漏洞

3、ajax_codewidget39.jsp

飞企互联-FE企业运营管理平台 多接口处存在SQL注入漏洞

Ⅳ、Nuclei-POC

飞企互联-FE企业运营管理平台 多接口处存在SQL注入漏洞

Ⅴ、修复建议

1、使用参数化查询或存储过程来执行 SQL 查询,以防止注入攻击;

2、及时应用安全更新和补丁,以修复任何已发现的漏洞。

原文始发于微信公众号(伟大航路D):飞企互联-FE企业运营管理平台 多接口处存在SQL注入漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年6月29日02:10:32
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   飞企互联-FE企业运营管理平台 多接口处存在SQL注入漏洞https://cn-sec.com/archives/2895305.html

发表评论

匿名网友 填写信息