方正畅享全媒体新闻采编系统 /newsedit/newsplan/task/binary.do SQL 注入漏洞

日期: 2025-08-08 | 影响软件: 方正畅享全媒体新闻采编系统 | POC: 否

漏洞描述

方正畅享全媒体新闻采编系统是一款面向媒体行业的新闻采编管理平台,提供从新闻采集、编辑到发布的全流程管理功能。系统的 /newsedit/newsplan/task/binary.do 接口存在 SQL 注入漏洞,攻击者可以通过构造恶意的 SQL 语句,未经授权访问或篡改数据库中的敏感数据,从而对系统的完整性和安全性造成威胁。

PoC代码

暂无

相关漏洞推荐