漏洞描述 索贝融媒体系统是一款广泛应用于媒体行业的内容管理平台。该漏洞存在于 /Sc-TaskMonitoring/rest/task/search 接口中,攻击者可以通过构造恶意的SQL语句注入参数,获取数据库中的敏感信息,甚至可能导致数据库被完全控制。
相关漏洞推荐 suobei-rongmeiti-countjzt-articlegroupbychannel2-sqli: 索贝融媒体countJztArticleGroupByChannel2 SQL注入漏洞 POC 2025-09-01 | 索贝融媒体 索贝产品中的 /sobey-mchEditor/mch/Jzt/statistics/countJztArticleGroupByChannel2 接口存在SQL注入漏洞,攻击者可以通过构造恶意的SQ... 索贝融媒体 /sobey-mchEditor/mch/WXArticleInt/restore SQL注入漏洞 无POC 2025-08-27 | 索贝融媒体 索贝产品中的 /sobey-mchEditor/mch/WXArticleInt/restore接口存在SQL注入漏洞,攻击者可以通过构造恶意的SQL语句,获取数据库中的敏感信息,甚至可能导致数据库被... 索贝融媒体 /news-adapter/rest/s/doc/queryBySQL SQL 注入漏洞 无POC 2025-08-21 | 索贝融媒体 该漏洞存在于索贝融媒体系统的 /news-adapter/rest/s/doc/queryBySQL 接口中,可能允许攻击者通过构造恶意SQL语句,获取数据库中的敏感信息,甚至对数据库进行篡改或破坏,... SourceCodester Pet Grooming Management Software SQL注入漏洞 无POC 2025-09-22 00:22:31 | SourceCodester Pet Grooming Management Software SourceCodester Pet Grooming Management Software是SourceCodester开源的一个宠物美容管理系统。 SourceCodester Pet Groo... D-Link DIR-645 命令注入漏洞 无POC 2025-09-22 00:22:31 | D-Link DIR-645 D-Link DIR-645是中国友讯(D-Link)公司的一款无线路由器。 D-Link DIR-645 105B01版本存在命令注入漏洞,该漏洞源于对文件/soap.cgi中参数service的错...