勤云科技期刊采编CMS存在SQL注入漏洞

admin 2024年12月24日10:19:24评论76 views字数 460阅读1分32秒阅读模式
漏洞简介

勤云科技发展有限公司自2002年从事期刊信息化服务行业,是目前中国最大的期刊信息化综合服务提供商,也是中国服务用户最多、经验最丰富的期刊信息化企业之一,自成立以来勤云一直秉承一切以用户价值为依归的理念,引领着期刊信息化发展方向,始终处于稳健、高速发展的状态,经过多年的努力勤云已成为期刊信息化领域知名品牌,产品已被众多知名期刊编辑部采用,公司不断挖掘行业价值,相继推出了“期刊界”垂直搜索引擎、分布式期刊集群平台、自引互引控制器、参考文献校对系统、期刊引证报告等产品和服务,不仅帮助单期刊实现办公自动化,而且帮助期刊分享网络资源、建立集群化发展平台,摆脱单打独斗局面,将信息化融入期刊经营管理和推广的每个环节,将最新的技术引入期刊行业,为推动中国期刊发展做贡献!科技期刊采编CMS存在SQL注入漏洞

资产测绘

body="北京勤云科技"

勤云科技期刊采编CMS存在SQL注入漏洞

漏洞复现

延时注入测试

勤云科技期刊采编CMS存在SQL注入漏洞

SQLMap测试

勤云科技期刊采编CMS存在SQL注入漏洞

获取数据库名测试

勤云科技期刊采编CMS存在SQL注入漏洞

Getshell测试

勤云科技期刊采编CMS存在SQL注入漏洞

Nuclei测试

勤云科技期刊采编CMS存在SQL注入漏洞
勤云科技期刊采编CMS存在SQL注入漏洞

原文始发于微信公众号(银遁安全团队):【EDU】勤云科技期刊采编CMS存在SQL注入漏洞

 

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年12月24日10:19:24
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   勤云科技期刊采编CMS存在SQL注入漏洞https://cn-sec.com/archives/3545545.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息