漏洞描述 普华Powerpms FileBrowserPdf.ashx SQL注入漏洞,攻击者除了可以利用 SQL注入漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户个人信息)之外,甚至在高权限的情况可向服务器中写入木马,进一步获取服务器系统权限。
相关漏洞推荐 POC 普华科技-PowerPMS Reg.ashx接口存在SQL注入漏洞 POC 普华科技 PowerPMS /PowerPlat/FormXml/DocFile/OfficeService.aspx 文件读取漏洞 POC 普华PowerPMS /weixin3.0/Reg.ashx SQL 注入漏洞 PowerPMS File.ashx存在SQL注入漏洞 POC 普华 PowerPMS Transfer.aspx 未授权访问漏洞 普华 PowerPMS File.ashx SQL注入漏洞 普华 PowerPMS download SSRF漏洞 POC 普华 PowerPMS Reg.ashx SQL注入漏洞 普华 PowerPMS OfficeService.aspx SQL注入漏洞 POC 普华科技-PowerPMS FileBrowserPdf.ashx SQL注入漏洞 POC 普华 Powerpms /PowerPlat/Control/FileBrowserPdf.ashx SQL 注入漏洞 普华科技-PowerPMS GetFilesData SQL注入漏洞 上海普华科技发展股份有限公司PowerPMS接口GetFilesData处存在SQL注入