腾狐行为管理系统SQL注入

日期: 2021-05-31 | 影响软件: 腾狐行为管理系统 | POC: 否

漏洞描述

<pre>深圳腾狐科技有限公司(以下简称腾狐)是一家集企业级无线网络产品研发、生产、销售、服务为一体的高科技网络公司,专注于为客户提供稳定、高效、安全的无线覆盖整体解决方案。其中旗下行为管理系统登录处username参数存在SQL注入,攻击者可通过注入漏洞获取数据库权限。</pre>

PoC代码

暂无