通天星CMSV6车载定位监控平台 downloadLogger.action SQL注入漏洞

日期: 2024-03-15 | 影响软件: 通天星CMSV6车载定位监控平台 | POC: 否

漏洞描述

通天星CMSV6车载视频监控平台 downloadLogger.action接口处存在SQL注入漏洞,未经身份认证的攻击者可以通过此漏洞获取数据库敏感信息,深入利用可获取服务器权限。

PoC代码

暂无

相关漏洞推荐