简要描述:见图吧漏勺系统感觉是临时工写的软件 详细说明:NERP管理界面可被暴力猜解 http://ip/nerp/login. jsp http://ip/nerp/oa/login.jsp SQL注入 权限绕过 http://ip/nerp/oa/main.jsp 可直接登录获得管理员权限 作者 john@乌云
查看更多关于和佳软件NERP9.0 多个漏洞 - 网站安全 - 自学php的详细内容...
声明:本文来自网络,不代表【好得很程序员自学网】立场,转载请注明出处:http://www.haodehen.cn/did12410