驰骋低代码开发平台 RunSQL_Init 存在SQL注入

日期: 2024-08-08 | 影响软件: 驰骋低代码开发平台 | POC: 否

漏洞描述

驰骋BPM是一款功能强大的业务流程管理平台,可提供可视化的设计界面和灵活的流程配置,帮助企业轻松构建、管理和优化各类业务流程。驰骋低代码开发平台RunSQL_Init 存在SQL注入,攻击者可直接获取数据库权限,执行任意SQL语句

PoC代码

暂无