漏洞描述 天锐绿盘云文档安全管理平台中的 findConfigForPage接口存在SQL注入漏洞,该漏洞允许攻击者通过构造恶意的SQL查询参数,直接操控数据库查询语句,从而获取未授权的数据、修改数据库内容或执行其他恶意操作。
相关漏洞推荐 天锐绿盘云文档安全管理平台getDsmClientLog存在SQL注入漏洞 天锐绿盘云文档安全管理平台存在FastJson反序列化漏洞 天锐绿盘云文档安全管理平台存在XSS漏洞 天锐绿盘云文档安全管理平台preview存在FastJson反序列化漏洞 天锐绿盘云文档安全管理平台findForPage存在SQL注入漏洞 POC 厦门天锐科技股份有限公司天锐绿盘云文档安全管理平台存在fastjson反序列化漏洞