Cyberwisdom wizBank 学习管理平台 /user/checkUserName 路径存在SQL注入漏洞

日期: 2023-03-21 | 影响软件: Cyberwisdom wizBank | POC: 否

漏洞描述

Cyberwisdom的wizBank学习管理平台的6.0和6.1版本/app/user/checkUserName文件存在SQL注入漏洞,登录页面参数usr_ste_usr_id未进行过滤,可获取敏感数据

PoC代码

暂无

相关漏洞推荐