漏洞预警|畅捷通T+ SQL注入漏洞

漏洞来源    

https://stack.chaitin.com/tool/detail?id=1178

漏洞概述    

畅捷通T+的某后台功能点只校验了权限,未对用户的输入进行过滤,导致在权限绕过后存在SQL注入漏洞,利用此漏洞攻击者可以实现远程命令执行。

漏洞复现    

已成功复现

         

         

Sqlmap复现截图

         

修复建议    

官方已发布安全补丁:
https://www.chanjetvip.com/product/goods/

免责声明:文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。查看原文

为您推荐