Description
九佳易系统的 /HuiYuan/HuiYuanDangAn/picHY.aspx 接口存在 SQL 注入漏洞。该接口在处理 hyh 参数时未进行有效的输入校验与参数化绑定,攻击者可以通过构造恶意 SQL 查询(如注入 '-1/convert(int,(char(126)+char(78)+char(106)+char(126)))--)来执行任意数据库操作,造成信息泄露或数据库破坏。
九佳易系统的 /HuiYuan/HuiYuanDangAn/picHY.aspx 接口存在 SQL 注入漏洞。该接口在处理 hyh 参数时未进行有效的输入校验与参数化绑定,攻击者可以通过构造恶意 SQL 查询(如注入 '-1/convert(int,(char(126)+char(78)+char(106)+char(126)))--)来执行任意数据库操作,造成信息泄露或数据库破坏。
None yet. Search at https://trap.biu.life/?ref=rss