重庆中联信息产业有限责任公司-中联Web服务托管工具接口文档管理 ExecuteQuery 存在SQL注入

Description

该漏洞通过 DBContextSOAP.asmx的ExecuteQuery 接口产生SQL注入,攻击者可获取服务器敏感信息内容。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities