通天星CMSV6存在SQL注入可导致文件写入漏洞

微信公众号:安全小木屋
漏洞免责声明:文章来源互联网收集整理,请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。

通天星CMSV6存在SQL注入可导致文件写入漏洞

产品介绍

通天星CMSV6车载定位监控平台拥有以位置服务、无线3G/4G视频传输、云存储服务为核心的研发团队,专注于为定位、无线视频终端产品提供平台服务,通天星CMSV6产品覆盖车载录像机、单兵录像机、网络监控摄像机、行驶记录仪等产品的视频综合平台。

漏洞描述

通天星CMSV6车载定位监控平台 merge接口处存在SQL注入漏洞 ,意攻击者可利用此漏洞上传文件,从而获取服务权限。

漏洞复现

FOFA:
body="/808gps/"
在这里插入图片描述
复现
在这里插入图片描述
0x3c25206f75742e7072696e74282248656c6c6f20576f726c642122293b206e6577206a6176612e696f2e46696c65286170706c69636174696f6e2e6765745265616c5061746828726571756573742e676574536572766c657450617468282929292e64656c65746528293b20253e
解码为
在这里插入图片描述
访问cheshi1.jsp
在这里插入图片描述

修复建议

更新至最新版本。

更多POC获取

关注公众号:“安全小木屋”,回复POC即可获取POC,最新漏洞POC会更新至百度网盘链接。
在这里插入图片描述

  • 13
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值