漏洞描述 【漏洞对象】PowerCreator CMS 【漏洞描述】 powercreatorcms的CatalogCourse.aspx文件存在sql注入,可造成信息数据泄露,攻击者可利用该漏洞执行SQL指令,甚至入侵服务器。
相关漏洞推荐 POCpowercreator-arbitrary-file-upload: Powercreator Arbitrary file upload POCpowercreator-cms-rce: PowerCreator CMS - Remote Code Execution 无POCPowerCreator-CMS UploadResourcePic.ashx存在任意文件上传漏洞 无POCPowerCreator CMS UploadLogo.ashx 任意文件上传漏洞 无POCPowerCreatorCMS /CatalogCourse.aspx 路径存在SQL注入漏洞 无POCPowercreator 任意文件上传漏洞 无POCPowerCreator CMS ShowResourceSkillComment.aspx-SQL注入 无POCPowerCreator CMS OpenPublicCourse.aspx-SQL注入 无POCPowerCreator在线教学系统 CatalogCourse.aspx-SQL注入 无POCPowerCreator CMS系统uploadlogo.ashx文件-任意文件上传