StrongSoft灾害预警系统SelectContacts.aspx 等文件11处注入

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 0x01 框架概述 福建四创软件有限公司成立于2001年1月19日,位于福建省福州市海西高新创业大厦9、10楼(广贤路与乌龙江大道交叉口) ,是一家致力于中国防灾减灾事业的技术型企业。目前专注于为政府提供防灾减灾应急指挥系统解决方案,为各级企业提供防灾减灾信息与应用租赁服务,为社会公众提供防灾减灾信息发布与预警服务。 官方主页: http://www.strongsoft.net/DMenu.aspx ![](https://images.seebug.org/contribute/d0e7e78c-8740-4500-8203-4edfe0835794-2016-01-15 16_15_35.jpg) 谷歌搜索: intitle:预警 系统 技术支持:福建四创 ![](https://images.seebug.org/contribute/f2b6d6b5-7e9c-44a4-bc43-0e0be208fd14-2016-01-15 16_20_27.jpg) ### 0x02 漏洞细节 11注入点: 1、/BaseCourse/RushTeamCollect.aspx?adcd=1&key=1 ![](https://images.seebug.org/contribute/8dd9c113-71a1-4e1e-ada5-d1400880f2d5-2016-01-25 21_07_19.jpg) 2、/TownsWeb/PageModule/MessageInfoSender.aspx?msgID=1 ![](https://images.seebug.org/contribute/c9627827-9f04-4462-adbe-f15b66da9deb-2016-01-25 21_08_06.jpg) 3、/TownsWeb/PageModule/MessageInfoList.aspx?MediaID=1 ![](https://images.seebug.org/contribute/6d2b5836-ae03-4ea2-81bf-d5b0eaa57134-2016-01-25 21_08_27.jpg) 4、/plan/FloodPlan/FloodPlanFileShow.aspx?ReadOnly=&ID=1...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息