某日志系统0day独家,附poc
2023-12-6 10:45:28 Author: 白安全组(查看原文) 阅读量:153 收藏

一、漏洞描述

         Panalog是一款日志系统,方便用户统一集中监控、管理在网的海量设备。Panabit 日志系统openid接口存在SQL注入漏洞,攻击者通过在Web应用程序的输入字段中注入恶意的SQL代码,从而在后台数据库中执行未经授权的操作。

二、漏洞影响

该漏洞影响资产范围在5000+

鹰图搜索:
app.name="Panabit 日志系统"


ps:目前可以刷很多src

可以直接通过注入暴库,写入等

通用poc:


文章来源: http://mp.weixin.qq.com/s?__biz=MzU4MjYxNTYwNA==&mid=2247486958&idx=1&sn=ecaebc5d625c37d4f2ded22b72fc2a9a&chksm=fdb4dab5cac353a35e6271dc1e1eb5426c56cbcfd366adb21596d0d5f5829ef8bd586f2ddab8&scene=0&xtrack=1#rd
如有侵权请联系:admin#unsafe.sh