博客
关于我
Panalog 日志审计系统 sprog_upstatus.php SQL 注入漏洞复现(XVE-2024-5232)
阅读量:795 次
发布时间:2023-02-26

本文共 430 字,大约阅读时间需要 1 分钟。

Panalog 大数据系统漏洞详解

产品简介

Panalog 大数据系统旨在为高校、公安、政企、医疗、金融、能源等行业提供网络流量信息的采集与分析解决方案。该系统通过对网络用户行为进行审计,逐步构建起大数据采集、分析与整合的完整工作模式,为各行业用户提供定制化服务。

漏洞概述

系统中 sprog_upstatus.php 接口的 id 参数存在 SQL 注入漏洞。攻击者可通过该漏洞获取数据库敏感信息,进一步利用可能引发严重安全隐患。

漏洞复现环境

该漏洞涉及路径 /Maintain/cloud_index.php,具体攻击点位于 /Maintain/sprog_upstatus.php 接口。

漏洞复现 PoC

以下是触发漏洞的示例请求:

GET /Maintain/sprog_upstatus.php?status=1&rdb=1&id=1%20and%20updatexml(1

通过上述请求,攻击者可利用 SQL 注入漏洞,对系统造成潜在风险。

转载地址:http://znvfk.baihongyu.com/

你可能感兴趣的文章
OSPF技术连载8:OSPF认证:明文认证、MD5认证和SHA-HMAC验证
查看>>
OSPF故障排除技巧
查看>>
spring配置文件中<context:property-placeholder />的使用
查看>>
OSPF有哪些优势?解决了RIP的什么问题?
查看>>
OSPF理论
查看>>
OSPF的七种类型LSA
查看>>
OSPF的安全性考虑:全面解析与最佳实践
查看>>
OSPF知识点大全,网络工程师快速收藏!
查看>>
ospf综合实验2 2012/9/8
查看>>
OSPF规划两大模型:双塔奇兵、犬牙交错
查看>>
OSPF认证
查看>>
OSPF设计原则,命令以H3C为例
查看>>
ospf路由 华3_动态路由OSPF基本原理及配置,一分钟了解下
查看>>
OSPF路由协议配置
查看>>
OSPRay 开源项目教程
查看>>
VC++实现应用程序对插件的支持
查看>>
OSS 访问图片资源报“No ‘Access-Control-Allow-Origin‘”的错误
查看>>
ossfs常见配置错误
查看>>
Ossim4系统故障处理
查看>>
Spring赌上未来:响应式的 WebFlux 框架更优雅,性能更强!
查看>>