金华迪加 ajax_act_set_bgmusic.php SQL 注入漏洞

日期: 2025-11-14 | 影响软件: 金华迪加 | POC: 否

漏洞描述

金华迪加现场活动大屏幕系统的/ajax_act_set_bgmusic.php接口存在SQL时间盲注漏洞,攻击者可通过构造含SLEEP函数的恶意plugname参数,利用响应时间差执行时间盲注,窃取数据库敏感信息。

PoC代码

暂无

相关漏洞推荐