[未公开]亿赛通某接口存在SQL注入漏洞

[未公开]亿赛通某接口存在SQL注入漏洞

qT 晴天安全 2024-02-28 19:58

0x01 漏洞简述

亿赛通电子文档管理系统是一款专业的文档管理工具,集成了多种功能:包括文档存储、检索、共享、权限控制等,帮助用户高效管理海量文档。系统支持多种文件格式,如文本、图片、视频等,可通过关键字快速检索目标文档,实现信息快速定位。同时,系统提供灵活的权限设置,确保文档安全性。用户可以进行在线预览、评论、版本控制等操作,方便团队协作。亿赛通电子文档管理系统简单易用,提升工作效率,适用于各类企业和机构的文档管理需求。

[未公开]亿赛通某接口存在SQL注入漏洞 -1

0x02 资产测绘

Fofa语法:
app="亿赛通-电子文档安全管理系统"

0x03 漏洞复现

[未公开]亿赛通某接口存在SQL注入漏洞 -2

0x04 圈子介绍

第一时间获取新的漏洞讯息,圈内每天更新1-3篇漏洞资源

(目前帮会已更新漏洞60+,有兴趣的小伙伴可以加入帮会)

[未公开]亿赛通某接口存在SQL注入漏洞 -3