禅道项目管理系统 /zentao/user-login.html SQL 注入漏洞(CNVD-2022-42853)

2024-12-20 禅道项目管理系统 PoC No

Description

禅道项目管理系统是一款开源的项目管理工具。该漏洞存在于 account 参数中,攻击者可以通过构造恶意的 SQL 查询语句,利用该漏洞获取数据库中的敏感信息,甚至可能导致数据库被完全控制。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities