Cyberwisdom wizBank学习管理平台-SQL注入

2021-01-19 Cyberwisdom wizBank PoC No

Description

【漏洞对象】Cyberwisdom wizBank学习管理平台 【涉及版本】6.0-6.1 【漏洞描述】由于登录页面参数usr_ste_usr_id未进行过滤导致app/user/checkUserName文件存在SQL注入漏洞,可获取敏感数据。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities