亿赛通电子文档安全管理系统 SecretKeyService SQL注入漏洞

Description

由于亿赛通电子文档安全管理系统 SecretKeyService接口的id参数处对传入的数据没有预编译和充足的校验,导致该接口存在SQL注入漏洞,未授权的攻击者可获取数据库敏感信息。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities