Smart Time Plus /smarttimeplus/MySQLConnection SQL注入漏洞(CVE-2024-53544)

日期: 2025-03-12 | 影响软件: Smart Time Plus | POC: 否

漏洞描述

NovaCHRON Zeitsysteme GmbH & Co. KG 的 Smart Time Plus v8.x 至 v8.6 版本被发现存在一个 SQL注入漏洞。该漏洞通过 smarttimeplus/MySQLConnection 端点的 getCookieNames 方法触发,攻击者可以利用该漏洞执行任意SQL 查询,可能导致敏感数据泄露或数据库被完全控制。

PoC代码

暂无

相关漏洞推荐