漏洞
软件
控制台
益用TMS在线培训系统xinqing.aspx文件id参数-SQL注入
日期: 2021-01-19
| 影响软件:
益用TMS在线培训系统
| POC: 否
漏洞描述
【漏洞对象】益用TMS在线培训系统 【漏洞描述】益用TMS在线培训系统/js/mood/xinqing.aspx文件的id参数存在SQL注入,可造成数据泄露,甚至服务器被入侵。
PoC代码
复制
暂无
相关漏洞推荐
益用TMS在线培训系统comment.aspx文件targetid参数-SQL注入
益用TMS在线培训系统download.aspx文件fileid参数-SQL注入