畅捷通TPLUS AccountClearControler SQL注入漏洞

日期: 2025-07-04 | 影响软件: TPLUS | POC: 否

漏洞描述

畅捷通T+的某后台功能点只校验了权限,未对用户的输入进行过滤,导致在权限绕过后存在SQL注入漏洞,利用此漏洞攻击者最终可以实现远程命令执行。

PoC代码

暂无

相关漏洞推荐