文章总结: 这篇文章分享了多个系统的安全漏洞信息,包括美特CRM的Druid未授权访问漏洞、用友畅捷通TPLUS的SQL注入漏洞、东胜物流的SQL注入、泛微的JDBC远程代码执行漏洞、用友时空KSOA的SQL注入漏洞、扁鹊医疗的SQL注入漏洞、百易云资管系统的SQL注入漏洞以及唯德知识产权管理平台的任意文件读取漏洞。这些信息对于参与护网行动的安全团队具有重要的参考价值,可以帮助他们识别和修复相关系统的安全隐患,提高整体网络安全防护能力。
综合评分: 70
文章分类: 漏洞分析,威胁情报,应急响应,网络安全,安全运营
【HVV】护网系列 威胁情报共享7.7
宗门的希望
安小圈
2025年7月8日 02:04
上海
安小圈
第702期
美特CRMdruid未授权访问
美特CRM存在Druid未授权访问漏洞
路径:
/druid/websession.html
用友畅捷通TPLUS
用友畅捷通TPLUS存在SQL注入漏洞
路径:tplus/ajaxpro/Ufida.TSM.UlP.Tool.AccountClearControler.Ufida.T.SM.UIP.ashx
东胜物流
东胜物流存在SQL注入
路径:
/MvcShipping/MsBaseInfo/GetBANKList
/TruckMng/MsWIDriver/GetDataList Salary
泛微
泛微存在JDBC远程代码执行漏洞
路径:
/api/integration/datasource/update/
用友
用友时空KSOA存在SQL注入漏洞
路径:/worksheet/workslist.jsp
扁鹊医疗
扁鹊医疗存在SQL注入漏洞
路径:
/AppService/BQMedical/WebServiceForFirstaidApp.asmx/GetMonitorList
百易云资管系统
百易云资管系统存在SQL注入漏洞
路径:
/adminx/imaRead.make.php
唯德知识产权管理平台系统
唯德知识产权管理系统存在任意文件读取
路径:
/wxInterface/Case.ashx:WSDownloadPDF
END
【内容来源:EnhancerSec】
- # 沈传宁:落实《网络数据安全管理条例》,提升全员数据安全意识
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:安小圈 宗门的希望《【HVV】护网系列 威胁情报共享7.7》