绿盟运维安全管理系统 /webconf/log/getDBType SQL 注入漏洞

日期: 2025-11-07 | 影响软件: 绿盟运维安全管理系统 | POC: 否

漏洞描述

绿盟运维安全管理系统在其接口 getDBType 中存在SQL注入漏洞,攻击者可以通过构造恶意的SQL语句,获取数据库中的敏感信息,甚至可能导致数据库被完全控制。此漏洞可能会对系统的安全性和数据完整性造成严重威胁。

PoC代码

暂无

相关漏洞推荐