安全服务
解决方案
客户成功案例
基础网络运营商集团公司
北方某省级运营商
某运营商集团
国内Top金融机构
国内领先的汽车上市公司
全球知名教育集团
国内领先的数字医疗企业
某国家“双一流”建设高校
某饮品智能工厂
产品解决方案
全流量大数据安全计算分析解决方案
漏洞全生命周期运营管理解决方案
实战攻防演练解决方案
漏洞情报生产运营解决方案
钓鱼邮件安全解决方案
云端安全中心解决方案
服务解决方案
可信安全众测解决方案
企业SRC解决方案
安全运营解决方案
实战攻防演练解决方案
攻防能力成熟度评估
申请试用
返回

详细信息

漏洞描述

亿赛通CDG电子文档安全管理系统中发现了一个被归类为严重的漏洞。,该漏洞源于文件/com/esafenet/servlet/policy/HookService.java的参数hookId会导致SQL注入。

漏洞危害

攻击者可以在易受攻击的系统上执行任意 SQL 语句。根据正在使用的后端数据库, SQL 注入漏洞会导致攻击者访问不同级别的数据/系统。在某些情况下,可以读入或写出文件,或者在底层操作系统上执行 shell 命令。

参考链接

ESAFENET CDG HookService.java deleteHook sql 注入(CVE-2024-10660):https://avd.aliyun.com/detail?id=AVD-2024-10660

TVPR 关键指标

9.9

相关情报信息

  • (CVE-2025-3003)ESAFENET CDG 3 SQL注入漏洞

    2025-03-31 00:00:00
  • EsafeNet CDG 安全漏洞

    2025-02-10 00:00:00
  • (CVE-2025-0793)ESAFENET CDG V5 /todoDetail.jsp flowId参数SQL注入漏洞

    2025-01-29 00:00:00
  • (CVE-2025-0795)ESAFENET CDG V5跨站脚本漏洞

    2025-01-29 00:00:00
  • (CVE-2025-0794)ESAFENET CDG V5 /todoDetail.jsp curpage参数跨站脚本漏洞

    2025-01-29 00:00:00
  • (CVE-2025-0788)ESAFENET CDG V5 /content_top.jsp的id参数SQL注入漏洞

    2025-01-28 00:00:00
  • (CVE-2025-0787)ESAFENET CDG V5跨站脚本漏洞

    2025-01-28 00:00:00
  • (CVE-2025-0786)ESAFENET CDG V5 /appDetail.jsp SQL注入漏洞

    2025-01-28 00:00:00
  • (CVE-2025-0785)ESAFENET CDG V5跨站脚本漏洞

    2025-01-28 00:00:00
  • ESAFENET CDG SystemEncryptPolicyService.java delSystemEncryptPolicy SQL 注入 (CVE-2024-10613)

    2024-11-01 00:00:00
  • ESAFENET CDG HookInvalidCourseService.java removeHookInvalidCourse sql 注入(CVE-2024-10612)

    2024-11-01 00:00:00
  • ESAFENET CDG PrintScreenListService.java delProtocol sql 注入(CVE-2024-10611)

    2024-11-01 00:00:00
  • ESAFENET CDG ProtocolService.java delProtocol sql 注入(CVE-2024-10610)

    2024-11-01 00:00:00
  • ESAFENET CDG FileDirectoryService.java getOneFileDirectory sql 注入(CVE-2024-10502)

    2024-10-30 00:00:00
  • ESAFENET CDG HookWhiteListService.java SQL 注入(CVE-2024-10500)

    2024-10-30 00:00:00
  • ESAFENET CDG ExamCDGDocService.java findById sql 注入(CVE-2024-10501)

    2024-10-30 00:00:00
  • ESAFENET CDG DecryptApplicationService.java actionViewDecyptFile 路径遍历(CVE-2024-10379)

    2024-10-25 00:00:00
  • ESAFENET CDG CDGRenewApplicationService.java actionViewCDGRenewFile sql 注入(CVE-2024-10378)

    2024-10-25 00:00:00
  • ESAFENET CDG AutoSignService.java actionPassOrNotAutoSign sql 注入(CVE-2024-10376)

    2024-10-25 00:00:00
  • ESAFENET CDG PrintPolicyService.java SQL 注入(CVE-2024-10279)

    2024-10-23 00:00:00
  • ESAFENET CDG ReUserOrganiseService.java SQL 注入(CVE-2024-10278)

    2024-10-23 00:00:00
  • ESAFENET CDG UsbKeyAjax.java sql 注入(CVE-2024-10277)

    2024-10-23 00:00:00
  • ESAFENET CDG NetSecConfigService.java actionDelNetSecConfig sql 注入(CVE-2024-10135)

    2024-10-19 00:00:00
  • ESAFENET CDG MultiServerAjax.java connectLogout sql 注入(CVE-2024-10134)

    2024-10-19 00:00:00
  • ESAFENET CDG NetSecPolicyAjax.java updateNetSecPolicyPriority sql 注入(CVE-2024-10133)

    2024-10-19 00:00:00

时间轴

  • 2024-11-02 00:15:07
    斗象应急响应团队对外发布安全通告