文章目录
漏洞名称
-
-
- 漏洞名称
- 漏洞描述
- 影响版本
- FOFA
- 漏洞复现
-
- 未授权复现
-
- 第一步 查看漏洞点
- 第二步 查看越权访问
- sql注入复现
-
- 第一步 sql注入点
- 第二步 延时注入
- 修复建议
-
- 天擎终端安全管理系统未授权访问&SQL注入漏洞
- 天擎终端安全管理系统是面向政企单位推出的一体化终端安全产品解决方案。
- 该产品集防病毒、终端安全管控、终端准入、终端审计、外设管控、EDR等功能于一体,兼容不同操作系统和计算平台,帮助客户实现平台一体化、功能一体化、数据一体化的终端安全立体防护;
- 天擎终端安全管理系统存在未授权访问和SQL注入,可获取大量节点信息以及数据库信息。
- 天擎终端安全管理系统