做礦業(yè)的鄭州公司網(wǎng)站網(wǎng)站流量排名查詢工具
0x01 產(chǎn)品簡介
百易云資產(chǎn)管理運營系統(tǒng),是專門針對企業(yè)不動產(chǎn)資產(chǎn)管理和運營需求而設(shè)計的一套綜合解決方案。該系統(tǒng)能夠覆蓋資產(chǎn)的全生命周期管理,包括資產(chǎn)的登記、盤點、評估、處置等多個環(huán)節(jié),同時提供強大的運營分析功能,幫助企業(yè)優(yōu)化資產(chǎn)配置,提升運營效率。
0x02 漏洞概述
百易云資產(chǎn)管理運營系統(tǒng) ticket.edit.php 接口存在SQL注入漏洞,未經(jīng)身份驗證的遠程攻擊者除了可以利用 SQL 注入漏洞獲取數(shù)據(jù)庫中的信息(例如,管理員后臺密碼、站點的用戶個人信息)之外,甚至在高權(quán)限的情況可向服務(wù)器中寫入木馬,進一步獲取服務(wù)器系統(tǒng)權(quán)限。
0x03 復(fù)現(xiàn)環(huán)境
FOFA:body="不要著急,點此"