禅道项目管理系统 /zentao/user-login.html SQL 注入漏洞(CNVD-2022-42853)

日期: 2024-12-20 | 影响软件: 禅道项目管理系统 | POC: 否

漏洞描述

禅道项目管理系统是一款开源的项目管理工具。该漏洞存在于 account 参数中,攻击者可以通过构造恶意的 SQL 查询语句,利用该漏洞获取数据库中的敏感信息,甚至可能导致数据库被完全控制。

PoC代码

暂无

相关漏洞推荐