泛微E-Cology BlogService SQL注入漏洞

泛微E-Cology BlogService SQL注入漏洞-鹏组安全社区
泛微E-Cology BlogService SQL注入漏洞
此内容为付费阅读,请付费后查看
20积分
付费阅读
已售 4

### 漏洞概述
“`
泛微E-Cology BlogService 接口存在SQL注入漏洞,未经身份验证的远程攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户个人信息)之外,甚至在高权限的情况可向服务器中写入木马,进一步获取服务器系统权限。
“`
### 影响范围
“`

“`
### 搜索语句
“`
fofa:app=”泛微-OA(e-cology)”
hunter:
360quker:
daydaymap:
zoomeye:
“`

image

 

 

### 修复建议
“`
1、请联系厂商进行修复。
2、如非必要,禁止公网访问该系统。
3、设置白名单访问。
“`

### 备注:

 

© 版权声明
THE END
喜欢就支持一下吧
点赞62 分享
评论 抢沙发
头像
超级会员可评论
提交
头像

昵称

取消
昵称表情代码图片

    请登录后查看评论内容