登录
poc提交
漏洞列表
漏洞环境
排行榜
>护网资讯
插件下载
资产测绘
首页
poc提交
漏洞列表
漏洞环境
排行榜
NEW
护网资讯
插件下载
NEW
资产测绘
登录
亮钻科技-iDS联网数字标牌管理系统存在SQL注入漏洞
威胁等级:
中危
漏洞分类:
SQL注入
影响资产分类:
网页技术类
检索条件:
游客用户没有权限查看,请
登录
DVB:
DVB-2024-6100
CVE:
CNVD:
CNVD-C-2024-63388
CNNVD:
CNNVD-2024-23566600
漏洞描述:
亮钻科技-iDS联网数字标牌管理系统存在SQL注入漏洞,/Pages/terminal!query接口多个参数未对sql语句做过滤,导致系统存在后台SQL注入
漏洞详情:
游客用户没有权限查看,请
登录
修复建议:
修改Web应用服务的软件部分,增加对客户端提交数据的合法性验证,至少严格过滤SQL语句中的关键字,比如:select、from、update、delete等。 并且所有验证都应该在服务器端实现,以防客户端控制被绕过。建议降低Web应用访问使用较低权限的用户访问数据库。不要使用数据库管理员等高权限的用户访问数据库。
POC下载
登录后下载
环境验证
该poc暂无验证环境
haoguoguo
历史积分:1970
提交POC:82
相关推荐
资管云 task.create.php 存在SQL注入漏洞
金和JC6 WebDesign 存在SQL注入漏洞
孚盟云CRM AjaxProductTemplateList.ashx SQL注入漏洞
亮钻科技-iDS联网数字标牌管理系统信息泄露
访问地址:
1.1.1.1
端口说明:
8080:9090
8080:9090
启动环境
扫码添加“小Ray运营君”拉你进群