漏洞
软件
控制台
北京蓝卡科技股份有限公司 getPageDataBySql 存在SQL注入
日期: 2025-11-26
| 影响软件:
北京蓝卡科技股份有限公司
| POC: 否
漏洞描述
北京蓝卡科技股份有限公司无人值守停车场系统getPageDataBySql未采用身份认证,导致攻击者可以任意执行SQL语句,通过SQL语句最终可以获取服务器权限。
PoC代码
复制
暂无