朗新天霁EHR | GetFunc_code.asmx SQL注入

朗新天霁EHR | GetFunc_code.asmx SQL注入

限时活动
目标要求
还需 8 人点击已点击 0 次
推广链接
登陆后查看专属推广链接
温善提示

将其粘贴到贴吧、论坛,或者微信群、QQ群,只要有8人点击了你的推广链接,你就可以免费查看这篇文章啦!

简介

朗新天霁eHR GetFunc_code.asmx接口的GetMessage、GetShortMessage、GetToken等多个实例处存在SQL注入漏洞,未经身份验证的远程攻击者通过利用SQL注入漏洞配合数据库xp_cmdshell可以执行任意命令,从而控制服务器。经过分析与研判,该漏洞利用难度低,建议尽快修复。

影响范围

朗新天霁eHR

FOFA

漏洞复现

Nuclei Yaml

朗新天霁EHR | GetFunc_code.asmx SQL注入-洞查文库
朗新天霁EHR | GetFunc_code.asmx SQL注入
此内容为付费阅读,请付费后查看
洞币5
立即购买
您当前未登录!建议登陆后购买,可保存购买订单
付费阅读
已售 43
版权声明

   站内部分内容来源于互联网收集,本站仅提供网络资源分享服务,不拥有所有权,不承担任何相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请 联系我们 一经核实,立即删除。在为用户提供最好的产品同时,保证优秀的服务质量。


本站仅提供信息存储空间,不拥有所有权,不承担相关法律责任。
THE END
喜欢就支持一下吧
点赞34 分享
评论 抢沙发
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情图片

    暂无评论内容