漏洞描述 【漏洞对象】Hanweb 【漏洞描述】该系统opr_bulletin_show.jsp页面中vc_id参数存在SQL注入漏洞,可造成信息数据泄露,攻击者可利用该漏洞执行SQL指令,甚至入侵服务器。
相关漏洞推荐 大汉Hanweb /jis/down.jsp 路径存在任意文件下载漏洞 Hanweb vc任意文件下载 hanweb sysid任意文件读取 Hanweb selectx_search.jsp spell-SQL注入 Hanweb rssfeed.jsp colid-SQL注入 Hanweb reg_2.jsp sysid-文件包含漏洞 Hanweb readxml.jsp flowcode-任意文件读取 hanweb keyword-SQL注入 Hanweb opr_setappraisal.jsp vc_setapprid-SQL注入 Hanweb opr_readfile.jsp filename-任意文件读取 Hanweb opr_individuation_unit.jsp-任意文件覆盖 Hanweb opr_datacall.jsp vc_id-SQL注入 Hanweb opr_classajax.jsp classid-SQL注入