Description 飞企互联-FE企业运营管理平台 checkGroupCode存在SQL注入漏洞,未经身份验证的远程攻击者可以利用此漏洞获取数据库敏感信息,甚至在高权限下可以命令执行,造成严重威胁
Related Vulnerabilities飞企互联 FE企业运营管理平台 /loginService.fe 权限绕过漏洞飞企互联-FE企业运营管理平台 attachment/1 存在任意文件读取feiqi-parsetree-sqli: 飞企互联-FE企业运营管理平台 parseTree 接口SQL注入飞企互联-FE企业运营管理平台 /docexchangeManage/checkGroupCode.jsp;.js SQL 注入漏洞飞企互联-FE企业运营管理平台 /sys/treeXml.js SQL 注入漏洞飞企互联-FE企业运营管理平台 /common/ajax_codewidget39.jsp;.js SQL 注入漏洞飞企互联-FE企业运营管理平台 /common/efficientCodewidget39.jsp;.js SQL 注入漏洞飞企互联FE企业运营管理平台 publicData.jsp 存在SQL注入漏洞飞企互联-FE企业运营管理平台 ChangeBGServlet 远程命令执行漏洞