TurboMeeting /as/wapi/vmp SQL 注入漏洞(CVE-2024-38289)

2025-08-21 TurboMeeting PoC No

Description

TurboMeeting是一款视频会议和远程支持服务器软件,提供高效的在线协作功能。TurboMeeting的/as/wapi/vmp接口存在布尔盲注SQL注入漏洞,攻击者可以通过该漏洞执行任意SQL命令,从而访问敏感数据或进一步危害服务器安全。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities