登录
poc提交
漏洞列表
漏洞环境
排行榜
最新资讯
插件下载
资产测绘
首页
poc提交
漏洞列表
漏洞环境
排行榜
最新资讯
插件下载
NEW
资产测绘
登录
用友时空KSOA存在SQL注入漏洞
威胁等级:
高危
漏洞分类:
SQL注入
影响资产分类:
应用服务
检索条件:
游客用户没有权限查看,请
登录
DVB:
DVB-2026-11760
CVE:
CNVD:
CNNVD:
漏洞描述:
它允许攻击者通过在Web表单提交、URL查询字符串或页面请求中插入恶意SQL命令,来欺骗服务器执行非预期的数据库查询或命令。这种漏洞存在于Web应用程序中,尤其是那些未能对用户输入进行严格验证和过滤的应用程序。攻击者利用SQL注入可以绕过认证机制,获取敏感信息,甚至完全控制受影响的数据库和相关的后端系统。
漏洞详情:
游客用户没有权限查看,请
登录
修复建议:
对所有用户输入进行严格的验证,包括对特殊字符进行适当的转义或拒绝,以确保输入的安全性。
POC下载
登录后下载
环境验证
该poc暂无验证环境
匿名
历史积分:未知
提交POC:未知
相关推荐
森鑫炬水务企业综合运营平台GetByName存在SQL注入漏洞
北京亿赛通科技发展有限责任公司电子文档安全管理系统CDGServer3-client存在前台sql漏洞
大华-智慧园区综合管理平台 updateAccessChannelByVisit SQL注入漏洞
用友网络科技有限公司用友U8cloud系统uapbd.sysinit.query接口存在前台SQL注入漏洞
用友U8 Cloud 存在SQL注入漏洞
用友KSOA popedom.jsp 存在sql注入漏洞
访问地址:
1.1.1.1
端口说明:
8080:9090
8080:9090
启动环境
扫码添加“小Ray运营君”拉你进群