平升电子水库安全监管平台 GetRecordsByTableNameAndColumns SQL注入漏洞

日期: 2024-01-24 | 影响软件: 平升电子水库安全监管平台 | POC: 否

漏洞描述

该系统/WebServices/DataBaseService.asmx/GetRecordsByTableNameAndColumns处tableName参数存在硬编码可获取认证最终导致的SQL注入漏洞,攻击者可通过该漏洞获取数据库权限

PoC代码

暂无

相关漏洞推荐