天锐绿盘云文档安全管理平台getDsmClientLog存在SQL注入漏洞

日期: 2025-09-05 | 影响软件: 天锐绿盘云文档安全管理平台 | POC: 否

漏洞描述

天锐绿盘云文档安全管理平台中的 `getDsmClientLog`接口存在SQL注入漏洞。该漏洞允许攻击者通过构造恶意的SQL查询参数,直接操控数据库查询语句,从而获取未授权的数据、修改数据库内容或执行其他恶意操作。这种安全隐患可能导致敏感信息泄露和系统安全性下降。为防止SQL注入攻击,建议对输入数据进行严格的验证和参数化查询,以确保数据库操作的安全性。

PoC代码

暂无

相关漏洞推荐