PowerCreator在线教学系统 CatalogCourse.aspx-SQL注入

日期: 2021-01-19 | 影响软件: PowerCreator | POC: 否

漏洞描述

【漏洞对象】PowerCreator在线教学系统 【漏洞描述】 该产品 CatalogCourse.aspx 参数ci存在dSQL注入漏洞,大多数使用sqlmap可直接-os-shell执行系统命令。

PoC代码

暂无

相关漏洞推荐