漏洞描述 天锐绿盾审批系统findCategoryPage存在SQL注入漏洞。该漏洞允许攻击者通过构造恶意的SQL查询参数,直接操控数据库查询语句,从而获取未授权的数据、修改数据库内容或执行其他恶意操作。这种安全隐患可能导致敏感信息泄露和系统安全性下降。为防止SQL注入攻击,建议对输入数据进行严格的验证和参数化查询,以确保数据库操作的安全性。
相关漏洞推荐 天锐绿盾审批系统 login.jsp 任意文件上传漏洞 天锐绿盾审批系统 /trwfe/user/findUserPage.do 信息泄露漏洞 POC 天锐绿盾审批系统 exportReady.do 未授权访问漏洞 天锐绿盾审批系统 /trwfe/login.jsp/.%2e/role/findRolePage.do SQL 注入漏洞 天锐绿盾审批系统 findRolePage.do SQL注入漏洞 POC 天锐绿盾审批系统 downFileByconfirm.do 任意文件读取漏洞 天锐绿盾审批系统findRolePage存在SQL注入漏洞 天锐绿盾审批系统findPropertyPage存在SQL注入漏洞 天锐绿盾审批系统存在任意文件读取漏洞 天锐绿盾审批系统findModulePage存在SQL注入漏洞 天锐绿盾审批系统findDeptPage存在SQL注入漏洞 天锐绿盾审批系统findFileServerPage存在SQL注入漏洞 POC 天锐绿盾审批系统 findUserPage.do 信息泄露