References https://www.cnblogs.com/LeouMaster/p/18214026 https://github.com/adysec/POC/blob/main/wpoc/LVS%E7%B2%BE%E7%9B%8A%E4%BB%B7%E5%80%BC%E7%AE%A1%E7%90%86%E7%B3%BB%E7%BB%9F/LVS%E7%B2%BE%E7%9B%8A%E4%BB%B7%E5%80%BC%E7%AE%A1%E7%90%86%E7%B3%BB%E7%BB%9FLVS.Web.ashx%E5%AD%98%E5%9C%A8SQL%E6%B3%A8%E5%85%A5%E6%BC%8F%E6%B4%9E.md https://www.ddpoc.com/DVB-2024-7149.html https://zone.ci/secarticles/wx/513145.html https://www.gm7.org/archives/58036 https://www.hacktwohub.com/4959.html
Related Vulnerabilities杭州吉拉科技有限公司LVS精益价值管理系统strParams参数存在SQL注入漏洞杭州吉拉科技有限公司LVS精益价值管理系统LVS.Web.ashx 接口存在信息泄露漏洞PoC天地伟业Easy7 /Easy7/apps/WebService/UploadOwnerImage.jsp 文件上传漏洞PoC天地伟业Easy7 /Easy7/apps/WebService/GetOtherDomainServer.jsp 服务器端请求伪造漏洞LVS精益价值管理系统 APPDownLoad.aspx 任意文件读取漏洞杭州吉拉科技有限公司LVS精益价值管理系统存在任意文件上传漏洞杭州吉拉科技有限公司LVS精益价值管理系统outsetnonum参数存在SQL注入漏洞杭州吉拉科技有限公司LVS精益价值管理系统pno参数存在SQL注入漏洞杭州吉拉科技有限公司LVS精益价值管理系统userName参数存在SQL注入漏洞杭州吉拉科技有限公司LVS精益价值管理系统BoardType参数存在SQL注入漏洞PoC快普M6 /WebService/SeatManageService.asmx/GetCallInfo SQL 注入漏洞泛微e-office /webservice/calendar/cale.wsdl.php SQL 注入漏洞