维达外贸客户关系管理系统AccountAction.jsp存在SQL注入漏洞

Description

维达外贸客户关系管理系统中的AccountAction.jsp存在SQL注入漏洞,攻击者可以通过向该页面提交特制的输入,绕过应用程序的安全机制,直接执行恶意SQL查询。这可能导致数据库中的敏感信息被泄露、篡改或删除,进而严重危害系统的安全性和数据完整性。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities