英赛特互联网客户服务平台 cczp.asp 存在SQL注入漏洞

日期: 2026-01-19 | 影响软件: 英赛特互联网客户服务平台 | POC: 否

漏洞描述

英赛特互联网客户服务平台 cczp.asp接口未对用户传入的参数进行合理的校验和过滤,导致传入的参数直接携带到数据库执行,导致SQL注入漏洞,未经身份验证的攻击者可通过此漏洞获取数据库权限,深入利用可获取服务器权限。

PoC代码

暂无

相关漏洞推荐