漏洞描述 【漏洞对象】PowerCreator CMS 【漏洞描述】 powercreatorcms的OpenPublicCourse.aspx文件存在sql注入,可造成信息数据泄露,攻击者可利用该漏洞执行SQL指令,甚至入侵服务器。
相关漏洞推荐 POCpowercreator-cms-rce: PowerCreator CMS - Remote Code Execution 无POCPowerCreator-CMS UploadResourcePic.ashx存在任意文件上传漏洞 无POCPowerCreator CMS UploadLogo.ashx 任意文件上传漏洞 无POCPowerCreator CMS ShowResourceSkillComment.aspx-SQL注入 无POCPowerCreator CMS系统uploadlogo.ashx文件-任意文件上传