ESAFENET CDG /CDGServer3/parameter/HookService;logindojojs SQL 注入漏洞 (CVE-2024-10660)

2025-08-08 ESAFENET PoC No

Description

ESAFENET CDG 是一款数据泄露防护(DLP)系统,旨在保护企业的核心数据资产免受未经授权的访问和泄露。该系统的 /CDGServer3/parameter/HookService;logindojojs 接口存在 SQL 注入漏洞(CVE-2024-10660)。攻击者可以通过构造恶意的 SQL 语句,未经授权地访问或修改数据库中的敏感信息,从而对系统的安全性造成严重威胁。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities