Description 【漏洞对象】Apabi数字资源平台系统 【漏洞描述】该系统news_list.asp页面存在SQL注入漏洞,可造成信息数据泄露,攻击者可利用该漏洞执行SQL指令,甚至入侵服务器。
Related VulnerabilitiesPoCCVE-2021-25032: PublishPress Capabilities < 2.3.1 - Missing AuthorizationPoCminimize-added-capabilities: Minimize container added capabilitiesPoCwp-publishpress-capabilities-xss: PublishPress Capabilities < 2.3.3 - Cross-Site ScriptingApabi数字资源平台系统bulletin_list.asp-SQL注入Apabi数字资源平台系统netlinkhandler.asp-SQL注入Apabi数字资源平台系统dir.asp-SQL注入