联想 Lenovo Portal 管理平台登录页面存在注入
admin' and 1=(select @@version)--
进一步检测发现 tbpwd 和 tbuser 都存在注入,密码框存在注入 保存明文吧?
默认路径c:\inetpub\wwwroot\
默认权限 sa
baidu下还发现了同样几个
一样的系统一样的注入
http://124.128.235.118/Default.aspx
http://124.128.235.115/Default.aspx
http://59.48.158.30:8081/Default.aspx
修复方案:
参数过滤,不要保存明文密码
版权与免责声明:
凡注明稿件来源的内容均为转载稿或由网友用户注册发布,本网转载出于传递更多信息的目的;如转载稿涉及版权问题,请作者联系我们,同时对于用户评论等信息,本网并不意味着赞同其观点或证实其内容的真实性;