Description
该漏洞存在于月子会所ERP云管理平台的InsertFun.ashx中,由于未对用户输入进行充分验证和过滤,可造成攻击者可执行任意SQL语句,执行非预期的操作,权限满足的情况下可获取服务器权限,泄漏敏感数据。该漏洞属于高危安全风险,攻击者无需特殊权限即可利用,建议立即升级修复
该漏洞存在于月子会所ERP云管理平台的InsertFun.ashx中,由于未对用户输入进行充分验证和过滤,可造成攻击者可执行任意SQL语句,执行非预期的操作,权限满足的情况下可获取服务器权限,泄漏敏感数据。该漏洞属于高危安全风险,攻击者无需特殊权限即可利用,建议立即升级修复
None yet. Search at https://trap.biu.life/?ref=rss