索贝 /sobey-mchEditor/mch/statistics/countWxarticleByChannel SQL 注入漏洞

日期: 2025-08-22 | 影响软件: 索贝 | POC: 否

漏洞描述

索贝是一款广泛应用于媒体行业的内容管理系统。该漏洞存在于{{{backquote}}}/sobey-mchEditor/mch/statistics/countWxarticleByChannel{{{backquote}}}接口中,攻击者可以通过构造恶意的SQL语句,利用该漏洞获取数据库中的敏感信息,可能导致数据泄露、篡改或破坏。

PoC代码

暂无

相关漏洞推荐