您当前的位置: 首页 >  安全

星球守护者

暂无认证

  • 4浏览

    0关注

    641博文

    0收益

  • 0浏览

    0点赞

    0打赏

    0留言

私信
关注
热门博文

天擎终端安全管理系统未授权访问&SQL注入漏洞

星球守护者 发布时间:2021-05-06 16:29:58 ,浏览量:4

文章目录
      • 漏洞名称
      • 漏洞描述
      • 影响版本
      • FOFA
      • 漏洞复现
        • 未授权复现
          • 第一步 查看漏洞点
          • 第二步 查看越权访问
        • sql注入复现
          • 第一步 sql注入点
          • 第二步 延时注入
      • 修复建议

漏洞名称
  • 天擎终端安全管理系统未授权访问&SQL注入漏洞
漏洞描述
  • 天擎终端安全管理系统是面向政企单位推出的一体化终端安全产品解决方案。
  • 该产品集防病毒、终端安全管控、终端准入、终端审计、外设管控、EDR等功能于一体,兼容不同操作系统和计算平台,帮助客户实现平台一体化、功能一体化、数据一体化的终端安全立体防护;
  • 天擎终端安全管理系统存在未授权访问和SQL注入,可获取大量节点信息以及数据库信息。
影响版本
  • 天擎终端安全管理系统
关注
打赏
1662051426
查看更多评论
立即登录/注册

微信扫码登录

0.1783s