Description
建文工程项目管理软件的 /api/api/APM/KPI/PMDashBoard/ProjectMap 接口存在 SQL 注入漏洞,攻击者可通过构造恶意请求注入 SQL Server 语句,利用 UNION ALL SELECT 拼接查询获取数据库敏感信息(如库名、版本、系统用户等),进一步可能导致业务数据泄露或服务器控制。
建文工程项目管理软件的 /api/api/APM/KPI/PMDashBoard/ProjectMap 接口存在 SQL 注入漏洞,攻击者可通过构造恶意请求注入 SQL Server 语句,利用 UNION ALL SELECT 拼接查询获取数据库敏感信息(如库名、版本、系统用户等),进一步可能导致业务数据泄露或服务器控制。
None yet. Search at https://trap.biu.life/?ref=rss