金山 V9 终端安全系统 get_group_list_cmd sql注入

日期: 2024-07-23 | 影响软件: 金山V9终端安全系统 | POC: 否

漏洞描述

金山终端安全系统是一款为企业提供终端防护的安全产品,针对恶意软件、病毒和外部攻击提供防范措施,帮助维护企业数据和网络。该漏洞是由于金山终端安全系统未对用户的输入进行有效的过滤,直接将其拼接进了SQL查询语句中,导致系统出现SQL注入漏洞。

PoC代码

暂无

相关漏洞推荐