方正畅享全媒体新闻采编系统 reportCenter.do SQL注入漏洞复现

embedded/2024/12/21 1:48:45/

0x01 产品简介

方正畅享全媒体新闻生产系统是以内容资产为核心的智能化融合媒体业务平台,融合了报、网、端、微、自媒体分发平台等全渠道内容。该平台由协调指挥调度、数据资源聚合、融合生产、全渠道发布、智能传播分析、融合考核等多个平台组成,贯穿新闻生产策、采、编、发、存、传、评、营的每个环节, 涵盖桌面端、移动端(超融合掌上编辑部)、大屏端三端联动进行编采业务支撑。平台通过大数据+AI的赋能,助力融媒体在内容生产、数据资产、报道指挥、绩效考核等业务环节。

0x02 漏洞概述

方正畅享全媒体新闻采编系统 reportCenter.do 接口处存在SQL注入漏洞,未经身份验证的恶意攻击者利用 SQL 注入漏洞获取数据库中的信息(例如管理员后台密码、站点用户个人信息)之外,攻击者甚至可以在高权限下向服务器写入命令,进一步获取服务器系统权限。

0x03 复现环境

FOFA:app="FOUNDER-全媒体采编系统"


http://www.ppmy.cn/embedded/147409.html

相关文章

《Posterior Collapse and Latent Variable Non-identifiability》

看起来像一篇很有用的paper,而且还是23年的 没看完 后边看不懂了 Abstract 现有的解释通常将后验崩塌归因于由于变分近似而使用神经网络或优化问题。 而本文认为后验崩塌是潜在变量不可识别性的问题(a problem of latent variable non-identifiability) 本文证明了…

“返家乡”高校暑期社会实践微信小程序设计与开发ssm+论文源码调试讲解

第二章 开发环境 对高校暑期社会实践微信小程序进行开发,需要了解开发技术的理论与实际运用,对开发工具,尤其是数据库的使用方法需要进行掌握。 2.1 SSM框架 SSM框架不是一个框架的名称,而是三个框架的首字母缩写,分…

前端之HTML光速入门

一、HTML基础 (1)什么是HTML HTML(Hyper Text Markup Language),超文本标记语言. 超文本:比文本更强大.通过链接和交互式方式来组织和呈现信息的文本形式.不仅仅有文本,还可能包括图片,音频,或者自己经审阅过它的学者所加的评注,补充或脚注等. 标记语…

http的MIME类型

在 HTTP 协议中,MIME 类型(Multipurpose Internet Mail Extensions)用于描述传输内容的类型和格式。MIME 类型通过 Content-Type 头字段来指定,告知客户端如何处理和显示接收到的数据。 常见的 MIME 类型 以下是一些常见的 MIME…

华为认证HCIA——网络基本概念

前言: 整理下最近的学习笔记,打好基础,daydayup!!! 什么是HCIA HCIA,全称HUAWEI Certified ICT Associate,是华为认证ICT工程师(ICT,information and communications technology,信息…

利用Java获取淘宝商品详情API接口的深入指南引言

引言 在电商领域,数据的价值日益凸显,尤其是在淘宝这样的大型电商平台上。淘宝商品详情API接口允许开发者通过编程方式获取商品的详细信息,这对于市场分析、竞争对手研究等方面至关重要。本文将详细介绍如何使用Java编写爬虫程序&#xff0c…

手机无法连接电脑,如何解决(快速排除手机与电脑连接问题的方法)

当您的手机无法连接到电脑时,这可能会让人感到沮丧。传输数据、故障排除或更新设备都变得困难重重。为了解决这一难题,整理了 15 个实用技巧,涵盖从检查连接到更新驱动程序等各个方面。本文将逐一介绍这些技巧,帮助您快速解决手机…

自动呼入机器人如何实现自动化学习?

自动呼入机器人如何实现自动化学习? 原作者:开源呼叫中心FreeIPCC,其Github:https://github.com/lihaiya/freeipcc 自动呼入机器人的自动化学习是其智能化和持续改进的核心驱动力。通过不断从用户交互中获取新知识,并…