漏洞
软件
控制台
通天星CMSV6车载定位监控平台 downloadLogger.action SQL注入漏洞
日期: 2024-03-15
| 影响软件:
通天星CMSV6车载定位监控平台
| POC: 否
漏洞描述
通天星CMSV6车载视频监控平台 downloadLogger.action接口处存在SQL注入漏洞,未经身份认证的攻击者可以通过此漏洞获取数据库敏感信息,深入利用可获取服务器权限。
PoC代码
复制
暂无