SQL注入共16篇
时空智友企业流程化管控系统 formservice SQL注入漏洞-洞查文库

NEW 时空智友企业流程化管控系统 formservice SQL注入漏洞

简介 时空智友企业流程化管控系统formservice存在SQL注入漏洞。 FOFA 漏洞复现 Nuclei Yaml
云时空商业ERP params 存在SQL注入漏洞-洞查文库

NEW 云时空商业ERP params 存在SQL注入漏洞

产品简介 SQL注入漏洞是一种常见的安全漏洞,它允许攻击者将恶意SQL代码注入到应用程序的数据库查询中。这种攻击通常发生在应用程序使用用户输入来构建SQL查询时,如果这些输入没有得到适当的检...
锐捷校园网自助服务系统-SQL注入-operatorReportorRoamService-洞查文库

NEW 锐捷校园网自助服务系统-SQL注入-operatorReportorRoamService

简介 锐捷校园网自助服务系统 operatorReportorRoamService 接口存在SQL注入漏洞。攻击者可以通过构造恶意的SQL语句,成功注入并执行恶意数据库操作,可能导致敏感信息泄露、数据库被篡改或其他...
福建科立讯通信指挥调度管理平台 ajax_users.php SQL注入漏洞-洞查文库

NEW 福建科立讯通信指挥调度管理平台 ajax_users.php SQL注入漏洞

简介 福建科立讯通信指挥调度管理平台 ajax_users.php接口处存在SQL注入漏洞,攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户个人信息)之外,甚至在高...
铭飞CMS search接口存在 sql注入漏洞--随梦-洞查文库

NEW 铭飞CMS search接口存在 sql注入漏洞–随梦

简介 由于铭飞CMS 文章列表接口search.do接口缺少对外部输入SQL语句的验证,未经身份验证的攻击者可利用该漏洞获取数据库敏感数据,进一步利用可获取服务器权限。 FOFA 漏洞复现 Nuclei Yaml
LVS精益价值管理系统LVS.Web.ashx存在SQL注入漏洞 --随梦-洞查文库

NEW LVS精益价值管理系统LVS.Web.ashx存在SQL注入漏洞 –随梦

简介LVS精益价值管理系统 /ajax/LVS.Web.AgencytaskList,LVS.Web.ashx 接口处存在SQL注入漏洞,未经身份验证的远程攻击者通过利用SQL注入漏洞配合数据库xp_cmdshell可以执行任意命令,从而控制...
蓝海卓越计费管理系统agent_setstate.php SQL注入漏洞-洞查文库

NEW 蓝海卓越计费管理系统agent_setstate.php SQL注入漏洞

简介蓝海卓越计费管理系统中的agent_setstate.php存在SQL注入的风险的接口,攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户个人信息)之外,甚至在高权...
JEPaaS 低代码平台 accessToTeanantInfo SQL注入漏洞-洞查文库

JEPaaS 低代码平台 accessToTeanantInfo SQL注入漏洞

简介 JEPaaS低代码开发平台accessToTeanantInfo存在SQL注入的风险的接口,攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户个人信息)之外,甚至在高权限...
SpringBlade-企业级开发平台-SQL注入-洞查文库

SpringBlade-企业级开发平台-SQL注入

SpringBlade-企业级开发平台-SQL注入 简介 福建科立讯通信指挥调度管理平台 ajax_users.php接口处存在SQL注入漏洞,攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息(例如,管理员后台密码...
数字通OA-智慧政务接口payslip存在SQL注入-洞查文库

数字通OA-智慧政务接口payslip存在SQL注入

简介 数字通云平台智慧政务OA产品是基于云计算、大数据、人工智能等先进技术,为政府部门量身定制的智能化办公系统。该系统旨在提高政府部门的办公效率、协同能力和信息资源共享水平,推动电子...