方正畅享全媒体新闻采编系统 /newsedit/newsplan/screen.do SQL 注入漏洞

日期: 2024-12-27 | 影响软件: 方正畅享全媒体新闻采编系统 | POC: 否

漏洞描述

方正畅享全媒体新闻采编系统是一款智能化融合媒体业务平台,广泛应用于新闻生产的各个环节。该系统的 /newsedit/newsplan/screen.do 接口存在 SQL 注入漏洞,未经身份验证的攻击者可以利用该漏洞获取数据库中的敏感信息(如管理员后台密码、用户个人信息),甚至在高权限下执行命令,进一步获取服务器系统权限。

PoC代码

暂无

相关漏洞推荐