华芸科技ASUSTOR ADM3.1.0.RFQ3 tree_lists album_id参数-SQL注入(CVE-2018-11509)

日期: 2021-01-19 | 影响软件: 华芸科技ASUSTOR | POC: 否

漏洞描述

【漏洞对象】芸科技ASUSTOR ADM 【涉及版本】3.1.0.RFQ3 【漏洞描述】 華芸科技ASUSTOR ADM是專屬於 ASUSTOR NAS上的作業系統,3.1.0.RFQ3版本/photo-gallery/api/album/tree_lists文件album_id参数sql注入,可造成数据泄露,甚至服务器被入侵。

PoC代码

暂无

相关漏洞推荐