赛普EAP企业适配管理平台FillData.ashx存在SQL注入漏洞

日期: 2025-12-27 | 影响软件: 赛普EAP企业适配管理平台 | POC: 否

漏洞描述

赛普 EAP 企业适配管理平台 AppData 模块的部分接口存在 SQL 注入漏洞,原因是在构建 SQL时直接拼接用户输入,未使用参数化查询或绑定变量,导致攻击者可通过 crafted 输入在未授权的情况下执行任意SQL,从而读取、篡改或删除数据库中的数据,甚至绕过部分访问控制与提升权限,影响可能涉及用户信息、配置信息、日志等敏感数据甚至造成服务中断

PoC代码

暂无

相关漏洞推荐