bottomframe专题

网御星云-上网行为管理系统bottomframe.cgi接口存在SQL注入

一、免责声明: 本次文章仅限个人学习使用,如有非法用途均与作者无关,且行且珍惜;由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号望雪阁及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除整改并向您致以歉意。谢谢! 二、产品介绍: 三、资产梳理: app="网御星云-上网行为管理系统" 四、漏洞复现:

【漏洞复现】网御ACM上网行为管理系统bottomframe.cgi接口存在SQL注入漏洞

漏洞描述 网御上网行为管理系统(简称Leadsec ACM)是网御为互联网接入用户在信息内容安全、网络应用管理、组织运营效率、网络资源利用、法律风险规避及网络投资回报等方面提供的全方位解决方案。网御上网行为管理系统存在SQL注入漏洞。 网御 ACM上网行为管理系统 bottomframe.cgi接口存在SQL注入漏洞,攻击者通过漏洞可以获取服务器数据库权限进行敏感操作 免责声明 技术文章仅

网御 ACM上网行为管理系统bottomframe.cgi SQL注入漏洞复现 [附POC]

文章目录 网御 ACM上网行为管理系统bottomframe.cgi SQL注入漏洞复现 [附POC]0x01 前言0x02 漏洞描述0x03 影响版本0x04 漏洞环境0x05 漏洞复现1.访问漏洞环境2.构造POC3.复现 0x06 修复建议 网御 ACM上网行为管理系统bottomframe.cgi SQL注入漏洞复现 [附POC] 0x01 前言 免责声明:请勿利用文