EsafeNet CDG 注入漏洞

日期: 2025-03-06 | 影响软件: EsafeNet CDG | POC: 否

漏洞描述

EsafeNet CDG是中国亿赛通(EsafeNet)公司的一套文档安全管理系统。 EsafeNet CDG 5.6.3.154.205版本存在注入漏洞,该漏洞源于/CDGServer3/logManagement/ClientSortLog.jsp文件中的startDate/endDate参数处理不当,导致SQL注入。

PoC代码

暂无

相关漏洞推荐