天擎终端安全管理系统 getsimilarlist status SQL 注入漏洞

日期: 2023-10-12 | 影响软件: 天擎终端安全管理系统 | POC: 否

漏洞描述

奇安信天擎终端安全管理系统是注重实效的一体化终端安全解决方案。奇安信天擎 /api/client/getsimilarlist 路由的 status 参数存在 SQL 注入漏洞,攻击者可利用漏洞获取数据库中的敏感信息。

PoC代码

暂无

相关漏洞推荐