百易云资产管理系统 SQL注入漏洞(CVE-2025-1535)

日期: 2025-02-27 | 影响软件: 百易云资产管理系统 | POC: 否

漏洞描述

百易云资产管理系统的界面中存在一个基于时间的 SQL盲注漏洞。攻击者可以通过构造恶意参数来利用此漏洞,利用该函数诱发数据库作延迟、绕过安全机制以及提取敏感数据(如数据库名称和表结构)。此漏洞无需身份验证即可被利用,并影响多个资产实例。

PoC代码

暂无

相关漏洞推荐