U8+渠道管理(高级版) gettoken_new SQL注入漏洞

日期: 2025-08-19 | 影响软件: U8+渠道管理(高级版) | POC: 否

漏洞描述

在U8+渠道管理(高级版)模块中,gettoken_new接口存在SQL注入漏洞。该漏洞是由于页面在处理用户输入的参数时,未对输入内容进行充分过滤与安全校验,攻击者可构造恶意SQL语句,通过HTTP请求注入至后端数据库查询中。

PoC代码

暂无

相关漏洞推荐