亿赛通电子文档安全管理系统 LogicGroupAjax 存在SQL注入漏洞

日期: 2025-02-07 | 影响软件: 亿赛通电子文档安全管理系统 | POC: 否

漏洞描述

亿赛通新一代电子文档安全管理系统(简称:CDG)是一款融合文档加密、数据分类分级、访问控制、关联分析、大数据分析、智能识别等核心技术的综合性数据智能安全产品。电子文档安全管理系统LogicGroupAjax接口的logicGroupName参数处对传入的数据没有预编译和充足的校验,导致该接口存在SQL注入漏洞,恶意攻击者可能通过该漏洞获取服务器信息或者直接获取服务器权限

PoC代码

暂无

相关漏洞推荐