• 游客 下载了资源 国开电大《人类与社会》第二次专题讨论
  • 游客 购买了资源 国开电大《人类与社会》第二次专题讨论
  • u******* 加入了本站
  • 游客 购买了资源 国开电大《宪法学》形考作业4答案
  • 游客 购买了资源 国开电大《宪法学》形考作业3答案
  • 游客 下载了资源 国开电大《人类与社会》第一次专题讨论
  • 游客 购买了资源 国开电大《宪法学》形考作业2答案
  • 游客 购买了资源 国开电大《人类与社会》第一次专题讨论
  • 游客 购买了资源 国开电大《宪法学》形考作业1答案
  • u******* 签到打卡,获得1金币奖励

某赛通电子文档安全管理系统 HookService SQL注入漏洞复现(CVE-2024-10660)

0x01 产品简介

某赛通电子文档安全管理系统(简称:CDG)是一款电子文档安全加密软件,该系统利用驱动层透明加密技术,通过对电子文档的加密保护,防止内部员工泄密和外部人员非法窃取企业核心重要数据资产,对电子文档进行全生命周期防护,系统具有透明加密、主动加密、智能加密等多种加密方式,用户可根据部门涉密程度的不同(如核心部门和普通部门),部署力度轻重不一的梯度式文档加密防护,实现技术、管理、审计进行有机的结合,在内部构建起立体化的整体信息防泄露体系,使得成本、效率和安全三者达到平衡,实现电子文档的数据安全。

0x02 漏洞概述

由于某赛通电子文档安全管理系统 HookService 处的hookId参数处对传入的数据没有预编译和充足的校验,导致该接口存在SQL注入漏洞,未授权的攻击者可获取数据库敏感信息。

 

内容查看
查看价格100 台币TWD(25 元)
点点赞赏,手留余香 给TA打赏

AI创作

评论0

请先
支持多种货币
支持多种货币付款,满足您的付款需求
7天无忧退换
安心无忧购物,售后有保障
专业客服服务
百名资深客服7*24h在线服务
发货超时赔付
交易成功极速发货,专业水准保证时效性
显示验证码

社交账号快速登录

微信扫一扫关注
扫码关注后会自动登录