绿盟运维安全管理系统 /webconf/log/getDBType SQL 注入漏洞

2025-11-07 绿盟运维安全管理系统 PoC No

Description

绿盟运维安全管理系统在其接口 getDBType 中存在SQL注入漏洞,攻击者可以通过构造恶意的SQL语句,获取数据库中的敏感信息,甚至可能导致数据库被完全控制。此漏洞可能会对系统的安全性和数据完整性造成严重威胁。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities