漏洞描述 攻击者可以在易受攻击的系统上执行任意 SQL 语句。根据正在使用的后端数据库, SQL 注入漏洞会导致攻击者访问不同级别的数据/系统。在某些情况下,可以读入或写出文件,或者在底层操作系统上执行 shell 命令。
相关漏洞推荐 蓝凌EIS validate 存在SQL注入漏洞 蓝凌EIS智慧协同平台 /Mobile/mobile_send.aspx SQL 注入漏洞 POC landray-eis-saveimg-fileupload: 蓝凌EIS智慧协同平台任意文件上传 POC landray-zhihuixietong-dingusers-sqli: 蓝凌EIS智慧协同平台DingUsers.aspx接口存在SQL注入漏洞 蓝凌EIS智慧协同平台 /SM/DingUsers.aspx SQL 注入漏洞 蓝凌EIS智慧协同平台 DingUsers.aspx SQL注入漏洞 蓝凌 EIS 智慧协同平台 /third/WeChart/Pages/UniformEntry.aspx SQL 注入漏洞 蓝凌EIS Case.aspx存在SQL注入漏洞 蓝凌EIS sFormRender.aspx存在SQL注入漏洞 蓝凌EIS DingUsers SQL注入漏洞 蓝凌EIS智慧协同平台 /Message/fi_message_receiver.aspx SQL 注入漏洞 蓝凌EIS fi_message_receiver.aspx SQL注入漏洞 蓝凌EIS智慧协同平台 /SM/rpt_listreport_definefield.aspx SQL 注入漏洞