金和OAExamineNodSingletonXml.aspx接口存在SQL注入漏洞,攻击者无需认证即可获取数据库敏感信息,影响系统安全。动动小手点个关注~内容仅用于学习交流自查使用,由于传播、利用本...
普华Powerpms Reg.ashx SQL注入漏洞复现 POC
普华PowerPMS系统Reg.ashx接口存在SQL注入漏洞,可导致数据泄露或服务器被控。建议用户尽快联系厂商修复。 介绍:普华PowerPMS是上海普华科技发展股份有限公司旗下一款项目管理信息平台...
东胜物流软件 UserInfo.aspx SQL注入漏洞复现
东胜物流软件UserInfo.aspx接口存在SQL注入漏洞,可导致数据泄露与服务器权限风险,已发布修复补丁。免责声明:本文章提供的相关内容仅供学习、安全研究与授权测试使用,请勿用于任何非法用途。使用...
宏景eHR DigestDownLoad SQL注入漏洞
宏景eHR的DigestDownLoad接口存在SQL注入漏洞,攻击者可利用该漏洞执行任意命令,控制服务器。建议尽快修复。内容仅用于学习交流自查使用,由于传播、利用本公众号所提供的POC信息及POC对...
JEEWMS SQL注入漏洞
JEEWMS仓库管理系统存在两处高危SQL注入漏洞,影响/cgFormBuildController.do和/graphReportController.do接口,可导致数据库敏感信息泄露。官方已发布...
工具 | JeecgGo
JeecgGo是一款基于Go语言开发的JeecgBoot综合漏洞检测工具,支持多种SQL注入、模板注入、未授权访问等漏洞检测。注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带...
天锐绿盾审批系统findRolePage.do SQL注入漏洞复现
天锐绿盾审批系统findRolePage.do接口存在SQL注入漏洞,攻击者可利用该漏洞操控数据库查询,导致数据泄露或损坏。建议用户尽快联系厂商获取补丁修复。 介绍:天锐绿盾审批系统的 findRol...
孚盟云 GetDropDownListContent.ashx 存在SQL注入漏洞
孚盟云CRM的GetDropDownListContent.ashx接口存在SQL注入漏洞,攻击者可构造恶意请求获取数据库敏感信息,影响大部分版本。>>>>影响组件孚盟云 cr...
天锐绿盾审批系统SQL注入漏洞
天锐绿盾审批系统存在高危SQL注入漏洞,攻击者可通过/trwfe/login.jsp/.%2e/role/findRolePage.do接口获取敏感信息。影响版本为V3.53.240913和V7.05...
金和OA GetTreeDate.aspx SQL注入漏洞复现
金和OA的C6AppraiseStationSetUpdate.aspx接口存在SQL注入漏洞,可导致数据泄露或服务器被控。建议用户尽快联系厂商修复。免责声明:本文章提供的相关内容仅供学习、安全研究与...
信呼OA openkqjAction SQL注入漏洞
信呼OA系统的openkqjAction存在SQL注入漏洞,允许远程攻击者获取数据库信息或写入木马,需及时修复。内容仅用于学习交流自查使用,由于传播、利用本公众号所提供的POC信息及POC对应脚本而造...
IdeaCMS sql注入漏洞(CVE-2025-5569)
IdeaCMS接口存在SQL注入漏洞,攻击者可利用该漏洞获取数据库信息或写入木马,建议关闭暴露面或升级至安全版本。内容仅用于学习交流自查使用,由于传播、利用本公众号所提供的POC信息及POC对应脚本而...
138

