漏洞描述 TurboMeeting是一款视频会议和远程支持服务器软件,提供高效的在线协作功能。TurboMeeting的/as/wapi/vmp接口存在布尔盲注SQL注入漏洞,攻击者可以通过该漏洞执行任意SQL命令,从而访问敏感数据或进一步危害服务器安全。
相关漏洞推荐 POCCVE-2024-38288: TurboMeeting - Post-Authentication Command Injection POCCVE-2024-38289: TurboMeeting - Boolean-based SQL Injection POCCVE-2024-38288: TurboMeeting - Post-Authentication Command Injection POCCVE-2024-38289: TurboMeeting - Boolean-based SQL Injection 无POCTurboMeeting 会议系统 common_name 参数命令注入漏洞 无POCTurboMeeting 存在SQL注入漏洞(CVE-2024-38289)