BladeX企业级开发平台 /api/blade-system/menu/list SQL 注入漏洞

2024-11-21 BladeX企业级开发平台 PoC No

Description

BladeX企业级开发平台的 /api/blade-system/menu/list 接口存在SQL注入漏洞,攻击者可以通过该漏洞执行恶意的SQL语句,进而获取、修改或删除数据库中的数据。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities