当前位置: 首页 > news >正文

天河做网站公司南京网络建站公司

天河做网站公司,南京网络建站公司,郑州网站推广专员,最近国际新闻50条0x01 产品简介 某赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能…

0x01 产品简介

某赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机的结合,在内部构建起立体化的整体信息防泄露体系,使得成本、效率和安全三者达到平衡,实现电子文档的数据安全。

0x02 漏洞概述

某赛通电子文档安全管理系统的 CDGAuthoriseTempletService1 接口存在 SQL 注入漏洞。 攻击者可以通过构造特定的 POST 请求注入恶意 SQL 代码,利用该漏洞对数据库执行任意 SQL 操作,获取所有用户的账户密码信息,破解md5值后可直接接管后台,导致系统处于极不安全的状态。

0x03 影响范围

version < 5.6.3.152.179

0x04 复现环境

FOFA:body="/CDGServer3/index.jsp"

0x05 漏洞复现

PoC

POST /CDGServer3/CDGAuthoriseTempletService1 HTTP/1.1
Host: 
Content-Type: application/xml
User-Age
http://www.wangmingla.cn/news/57761.html

相关文章:

  • php如何网站做修改百度经验官网登录
  • 江苏系统建站怎么用会计培训班初级费用
  • 郑州公司企业网站建设企业网络营销策略分析案例
  • 中国十大网络安全龙头黑锋网seo
  • 免费承接网站建设推广代理平台登录
  • 网站开发的语言有什么搜索引擎大全全搜网
  • 政府网站建设问题分析百度热搜关键词排名
  • 西宁网站设计制作合肥seo软件
  • 国外网站做家具哪个好微博关键词排名优化
  • 门户网站用什么程序做什么是搜索引擎推广
  • 百度推广官网网站免费自己制作网站
  • qq网站代码微信运营技巧
  • 高端建站模版站长友情链接平台
  • dedecms做网站无锡百度推广平台
  • 庆阳网站设计定制网站技术外包公司
  • 做网站和网页有什么区别软件开发培训
  • 为什么手机网站跳转页面上小红书seo优化
  • 贵港seo关键词整站优化百度股市行情上证指数
  • 哪个网站做招聘海报比较好网络营销专业技能
  • 网站开发供应商推广app的营销方案
  • 吉林省建设 安全 网站阿里指数在线查询
  • 帮别人做网站赚钱吗最大的推广平台
  • 用dw做销售网站上海网站设计公司
  • 蓝田县住房与城乡建设局网站网络推广100种方法
  • 什么APP可以做网站现在的网络推广怎么做
  • 许昌做网站公司汉狮价格制作网站教程
  • 要建一个网站怎么做vivo应用商店
  • 网站制作费用爱站网关键词挖掘工具站长工具
  • 南京定制网站长沙网站推广公司排名
  • 大连建筑工程网seo是什么职位的简称