漏洞描述 【漏洞对象】微信管理平台 【漏洞描述】微信管理平台的/weixinpl/abeliangroups/msg.php文件abeliangroup_id参数存在sql注入,可造成信息数据泄露,攻击者可利用该漏洞执行SQL指令,甚至入侵服务器。
相关漏洞推荐 glodon-oa-msgbroadcastuploadfile-uploadfile: 广联达oa 后台文件上传漏洞 (需登录) POC zhixiang-oa-msglog-aspx-sql-inject: 致翔OA msglog.aspx SQL注入漏洞 POC zhixiang-oa-msglog-sqli: Zhixiang OA msglog.aspx - SQL injection 用友 NC /servlet/~baseapp/ncmsgservlet 代码执行漏洞 华德安-移动执法综合管理平台 msgPush/create 任意文件上传漏洞 金盘微信管理平台 /mobile/pages/admin/tools/file/download.jsp 文件读取漏洞 数字认证-电子签章系统 /msgTemplate/content/notice 远程代码执行漏洞 金蝶OA /addmsg.jsp 路径存在SQL注入漏洞 视联指挥调度平台 /api/client/upload_msg_file.php 任意文件上传漏洞 广联达OA /msgbroadcastuploadfile.aspx 后台路径存在任意文件上传漏洞 金盘微信管理平台 getsysteminfo 信息泄漏漏洞 致翔OA /msg.aspx 路径存在SQL注入漏洞 麒麟传书(kylin-ipmsg)远程命令执行漏洞