联软安渡UniNXG /UniExServices/link/queryLinklnfo SQL 注入漏洞

2026-04-14 联软安渡UniNXG PoC No

Description

联软安渡UniNXG是深圳市联软科技股份有限公司推出的企业级零信任网络安全访问管理平台,采用零信任架构理念,提供安全接入、身份认证、访问控制、终端安全管理等功能,帮助企业实现安全的远程办公和分支互联,广泛应用于金融、政府、能源、制造等行业。联软安渡UniNXG的/UniExServices/link/queryLinklnfo接口存在SQL时间盲注漏洞,攻击者可以通过构造恶意的address参数,利用PostgreSQL的PG_SLEEP函数进行时间延迟注入,从而逐位猜解数据库敏感信息。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities