亿赛通电子文档安全管理系统DeviceAjax存在SQL注入漏洞

日期: 2025-02-07 | 影响软件: 亿赛通电子文档安全管理系统 | POC: 否

漏洞描述

亿某通电子文档安全管理系统DeviceAjax接口的SecureUsbid参数处对传入的数据没有预编译和充足的校验,导致该接口存在SQL注入漏洞,恶意攻击者可能通过该漏洞获取服务器信息或者直接获取服务器权限

PoC代码

暂无

相关漏洞推荐