AJ-Report /;swagger-ui/dataSource/pageList SQL 注入漏洞(CVE-2024-5350)

日期: 2025-08-08 | 影响软件: AJ-Report | POC: 否

漏洞描述

AJ-Report 是 anji-plus 开发的一款报表管理软件。该漏洞存在于 AJ-Report 的 /pageList 文件中的 pageList 函数中,攻击者可以通过操纵参数 p 触发 SQL 注入漏洞。该漏洞可能导致攻击者远程执行恶意 SQL 查询,进而影响系统的机密性、完整性和可用性。

PoC代码

暂无

相关漏洞推荐