百易云资产管理运营系统 /adminx/project.save.php SQL 注入漏洞

日期: 2025-11-14 | 影响软件: 百易云资产管理运营系统 | POC: 否

漏洞描述

百易云资产管理运营系统存在SQL注入漏洞,攻击者可以通过向{{{backquote}}}/adminx/project.save.php{{{backquote}}}接口发送特制的SQL语句,利用该漏洞执行恶意的数据库查询操作,从而可能导致敏感数据泄露或数据库被破坏。

PoC代码

暂无

相关漏洞推荐