畅捷通共1篇
畅捷通TPlus keyEdit.aspx SQL注入漏洞-洞查文库

畅捷通TPlus keyEdit.aspx SQL注入漏洞

简介由于畅捷通T+的 keyEdit.aspx接口处未对用户的输入进行过滤和校验,未经身份验证的攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户个人信息)之外,...