漏洞描述 锐捷校园网自助服务系统是锐捷网络推出的一款面向学校和校园网络管理的解决方案。该系统旨在提供便捷的网络自助服务,使学生、教职员工和网络管理员能够更好地管理和利用校园网络资源。锐捷校园网自助服务系统 operatorReportorRoamService 接口存在SQL注入漏洞,未经身份验证的攻击者可以利用此漏洞获取数据库操作权限,进一步利用os-shell可实现远程命令执行,存在服务器被控的风险。
相关漏洞推荐 锐捷校园网自助服务系统 login_judge.jsf 任意文件读取补丁绕过漏洞 锐捷校园网自助服务系统 /login_judge.jsf 文件读取漏洞 锐捷校园网自助服务系统存在SQL注入漏洞 锐捷校园网自助服务系统 findOperatorOnlineUserCount24Hours SQL注入漏洞 锐捷校园网自助服务系统 gueryAccountNumReportDataDetail SQL注入漏洞 锐捷校园网自助服务系统 operatorReportorRoamService SQL注入漏洞