Siteserver CMS 3.6.4 background_administrator.aspx页面RoleName参数-SQL注入

日期: 2021-01-19 | 影响软件: SiteServer CMS | POC: 否

漏洞描述

【漏洞对象】Siteserver CMS 【涉及版本】3.6.4 【漏洞描述】该产品下/siteserver/userRole/background_administrator.aspx文件RoleName参数存在sql注入漏洞。

PoC代码

暂无

相关漏洞推荐