金航网上阅卷系统 yjLogin SQL注入漏洞

日期: 2021-08-11 | 影响软件: Gin | POC: 否

漏洞描述

金航计算机科技有限公司主要是以研发教学软件为主,近年来,网上阅卷系统在高考、中考等各类大型考试中逐渐普及,网上阅卷系统具有安全、快捷、准确的特性。衡水金航计算机科技有限公司金航网上阅卷系统 /yjLogin code参数 存在SQL注入漏洞,攻击者可利用获取系统敏感信息,控制服务器权限等。

PoC代码

暂无

相关漏洞推荐