中国邮政航空公司某处存在SQL注入漏洞
中国邮政航空公司-综合信息查询系统
漏洞存在于:
http://work.cnpostair.com/Items/Ver_Detail.aspx?ID=100220/FM9521
ID 参数未过滤,导致注入产生
SQLMAP 跑下:
current schema (equivalent to database on Oracle): 'CPAFOC'
500多表
这应该是管理表吧、 就不去查询深入了
SYS_USER
T7001_OWNER_USER
修复方案:
过滤
版权与免责声明:
凡注明稿件来源的内容均为转载稿或由网友用户注册发布,本网转载出于传递更多信息的目的;如转载稿涉及版权问题,请作者联系我们,同时对于用户评论等信息,本网并不意味着赞同其观点或证实其内容的真实性;