索贝融媒体 /news-adapter/rest/s/doc/queryBySQL SQL 注入漏洞

2025-08-21 索贝融媒体 PoC No

Description

该漏洞存在于索贝融媒体系统的 /news-adapter/rest/s/doc/queryBySQL 接口中,可能允许攻击者通过构造恶意SQL语句,获取数据库中的敏感信息,甚至对数据库进行篡改或破坏,导致严重的安全问题。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities