金华迪加 现场大屏互动系统 /mobile/index.php存在未授权SQL注入漏洞

日期: 2025-04-03 | 影响软件: 金华迪加 | POC: 否

漏洞描述

金华迪加现场大屏互动系统的 /mobile/index.php 接口存在SQL注入漏洞,攻击者可通过构造恶意请求参数(如音乐路径或ID)注入非法SQL指令,可能导致数据库信息泄露、数据篡改或服务端权限沦陷。该漏洞源于未对用户输入进行严格过滤或参数化查询,属于典型的后端安全缺陷,需紧急修补以避免业务风险。

PoC代码

暂无

相关漏洞推荐