Description
【漏洞对象】Cyberwisdom wizBank学习管理平台 【涉及版本】6.0-6.1 【漏洞描述】由于登录页面参数usr_ste_usr_id未进行过滤导致app/user/checkUserName文件存在SQL注入漏洞,可获取敏感数据。
【漏洞对象】Cyberwisdom wizBank学习管理平台 【涉及版本】6.0-6.1 【漏洞描述】由于登录页面参数usr_ste_usr_id未进行过滤导致app/user/checkUserName文件存在SQL注入漏洞,可获取敏感数据。
None yet. Search at https://trap.biu.life/?ref=rss