综合监管云平台存在SQL注入漏洞

admin 2024年7月15日12:54:55评论57 views字数 439阅读1分27秒阅读模式
一、漏洞简介

中科智远科技江苏有限公司综合监管云平台是一种集成了多种先进技术的信息化平台,旨在通过数据采集、分析、预警和应急处理等功能,实现对各类监管对象的全面、高效、精准管理,综合监管云平台利用“互联网+物联网”模式,结合云计算、大数据、边缘计算等先进技术,构建了一个集数据采集、统计分析、监管预警、应急安全等功能于一体的信息化监管平台。该平台通过远程实时数据采集技术,实现对监管对象的实时监控和动态管理,为监管部门提供强有力的技术支持和决策依据。中科智远科技江苏有限公司综合监管云平台存在SQL注入漏洞,攻击者可通过该漏洞获取数据库敏感信息。

二、资产测绘

fofa:

body="技术支持:中科智远科技江苏有限公司" || body="/Download/DownFile?fileName=SetUp.exe"

综合监管云平台存在SQL注入漏洞

三、漏洞复现

综合监管云平台存在SQL注入漏洞

综合监管云平台存在SQL注入漏洞

四、修复建议

1.关闭互联网暴露面或接口设置访问权限

2.升级至安全版本

原文始发于微信公众号(xiaokpSec):【0day预警】综合监管云平台存在SQL注入漏洞

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年7月15日12:54:55
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   综合监管云平台存在SQL注入漏洞https://cn-sec.com/archives/2953243.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息