亿赛通电子文档安全管理系统JLockSeniorDao.findByLockName.dwr存在SQL注入

日期: 2024-04-30 | 影响软件: 亿赛通电子文档安全管理系统 | POC: 否

漏洞描述

由于亿赛通电子文档安全管理系统 JLockSeniorDao.findByLockName.dwr接口的id参数处对传入的数据没有预编译和充足的校验,导致该接口存在SQL注入漏洞,未授权的攻击者可获取数据库敏感信息。

PoC代码

暂无

相关漏洞推荐