Cyberwisdom wizBank学习管理平台-SQL注入

日期: 2021-01-19 | 影响软件: Cyberwisdom wizBank | POC: 否

漏洞描述

【漏洞对象】Cyberwisdom wizBank学习管理平台 【涉及版本】6.0-6.1 【漏洞描述】由于登录页面参数usr_ste_usr_id未进行过滤导致app/user/checkUserName文件存在SQL注入漏洞,可获取敏感数据。

PoC代码

暂无

相关漏洞推荐