青果教务系统高危无限制注射(影响海量学校)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 这么严重的SQL注射;青果会来确认吗? ### 详细说明: 青果某系统存在无限制SQL注射;居然没有见到传说中的WAF拦截;并且大部分可以使用SQLMAP自动化注入测试工具进行测试;并且均为DBA权限;危害极大! SQL Injection: ``` /_data/index_LOGIN.aspx 学生登录时UserID参数存在SQL注射漏洞 ``` Case: 99%以上都是存在该漏洞;我想我该Mask一下保护这些学生!审核员你说呢? ``` 手工 1、 ``` [<img src="https://images.seebug.org/upload/201507/08200559d3c5396677ca0a9a763e3ab04cf02c64.png" alt="01.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201507/08200559d3c5396677ca0a9a763e3ab04cf02c64.png) ``` ``` [<img src="https://images.seebug.org/upload/201507/0819505950e6c774026d7655ba61e2192dadb2d9.png" alt="07.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201507/0819505950e6c774026d7655ba61e2192dadb2d9.png) ``` 2、SQLMAP自动化测试;使用SQLMAP自动化测试的方法就在于验证码会随机变换;经过测试在抓包获取POST提交数据后将CheckCode改为下一个验证码;注射参数后面*号标志即可绕过无限制SQL注射! POST /xsweb/_data/index_LOGIN.aspx HTTP/1.1 Host: ***.**.***.** Proxy-Connection: keep-alive Content-Length: 141 Cache-Control: max-age=0 Accept:...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息