索贝融媒体 /Sc-TaskMonitoring/rest/task/search SQL 注入漏洞

2025-05-16 索贝融媒体 PoC No

Description

索贝融媒体系统是一款广泛应用于媒体行业的内容管理平台。该漏洞存在于 /Sc-TaskMonitoring/rest/task/search 接口中,攻击者可以通过构造恶意的SQL语句注入参数,获取数据库中的敏感信息,甚至可能导致数据库被完全控制。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities