漏洞描述 Bylancer Quicklancer 2.4 中发现一个漏洞,并被评为严重级别。该漏洞影响组件 GET 参数处理程序的文件/列表的一些未知处理。对参数range2 的操作会导致 SQL 注入,攻击者可利用该漏洞获取数据库权限
相关漏洞推荐 POCCVE-2024-7188: Bylancer Quicklancer 2.4 G - SQL Injection POCCVE-2024-7188: Bylancer Quicklancer 2.4 G - SQL Injection 无POCBylancer Quicklancer CVE-2024-7188 SQL注入漏洞