蓝凌EIS智慧协同平台 /third/DingTalk/Pages/UniformEntry.aspx SQL注入漏洞

日期: 2023-09-11 | 影响软件: 蓝凌EIS | POC: 否

漏洞描述

攻击者可以在易受攻击的系统上执行任意 SQL 语句。根据正在使用的后端数据库, SQL 注入漏洞会导致攻击者访问不同级别的数据/系统。在某些情况下,可以读入或写出文件,或者在底层操作系统上执行 shell 命令。

PoC代码

暂无

相关漏洞推荐