金华迪加 现场大屏互动系统 /mobile/index.php存在未授权SQL注入漏洞

2025-04-03 金华迪加 PoC No

Description

金华迪加现场大屏互动系统的 /mobile/index.php 接口存在SQL注入漏洞,攻击者可通过构造恶意请求参数(如音乐路径或ID)注入非法SQL指令,可能导致数据库信息泄露、数据篡改或服务端权限沦陷。该漏洞源于未对用户输入进行严格过滤或参数化查询,属于典型的后端安全缺陷,需紧急修补以避免业务风险。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities