方正畅享全媒体新闻采编系统 /newsedit/report/reportCenter.do SQL 注入漏洞

日期: 2024-12-27 | 影响软件: 方正畅享全媒体新闻采编系统 | POC: 否

漏洞描述

方正畅享全媒体新闻采编系统是一款智能化融合媒体业务平台,涵盖新闻生产的多个环节。该系统的reportCenter.do接口存在SQL注入漏洞,未经身份验证的攻击者可以通过该漏洞获取数据库中的敏感信息(如管理员后台密码、用户个人信息),甚至可能在高权限下执行命令,获取服务器系统权限。

PoC代码

暂无

相关漏洞推荐