某电子商务平台通用型注入漏洞导致众多名企节操落地

Oracle注入

1.徐工集团:http://eps.xcmg.com:90/custom/groupnewslist.aspx?GroupId=155

2.png

3.png

2.东信电子:http://eps.eastcom.com/custom/GroupNewsList.aspx?GroupId=181

4.5.jpg

5.jpg

3.中核四O四:http://zh404eps.cn/custom/GroupNewsList.aspx?groupId=114

6.png

7.png

google搜索 inurl:/custom/GroupNewsList.aspx?GroupId=

1.jpg