漏洞描述 建文工程项目管理软件的 /api/api/APM/KPI/PMDashBoard/ProjectMap 接口存在 SQL 注入漏洞,攻击者可通过构造恶意请求注入 SQL Server 语句,利用 UNION ALL SELECT 拼接查询获取数据库敏感信息(如库名、版本、系统用户等),进一步可能导致业务数据泄露或服务器控制。
相关漏洞推荐 建文工程项目管理软件 /UserControl/FileUpload/FileUploadNew.ashx 文件上传漏洞 建文工程项目管理软件 /AppInterface/Business/BusinessManger SQL 注入漏洞 建文工程项目管理系统 BusinessManger SQL注入漏洞 建文工程项目管理系统 SQL注入漏洞 建文工程项目管理软件 BusinessManger.ashx SQL 注入漏洞 建文工程项目管理软件 sql注入 建文工程项目管理系统 DownLoad2 任意文件读取漏洞 建文工程项目管理软件Reg_H5_PC.ashx-SQL注入漏洞 建文工程项目管理软件Desktop.ashx-SQL注入漏洞