Stock-Forecaster SQL注入漏洞

日期: 2025-02-14 | 影响软件: Stock-Forecaster | POC: 否

漏洞描述

Stock-Forecaster是是一个基于人工智能的股票预测工具,旨在帮助投资者和交易者做出更明智的决策。 Stock-Forecaster 01-04-2020版本存在SQL注入漏洞,该漏洞源于portofolio接口的stock-symbol参数未过滤输入,导致SQL注入攻击。

PoC代码

暂无

相关漏洞推荐