TurboMeeting /as/wapi/vmp SQL 注入漏洞(CVE-2024-38289)

日期: 2025-08-21 | 影响软件: TurboMeeting | POC: 否

漏洞描述

TurboMeeting是一款视频会议和远程支持服务器软件,提供高效的在线协作功能。TurboMeeting的/as/wapi/vmp接口存在布尔盲注SQL注入漏洞,攻击者可以通过该漏洞执行任意SQL命令,从而访问敏感数据或进一步危害服务器安全。

PoC代码

暂无

相关漏洞推荐