云视频管理系统selectMessage存在SQL注入漏洞

2026-01-24 云视频管理系统 PoC No

Description

北京雷石天地电子技术有限公司云视频管理系统中的selectMessage模块存在SQL注入漏洞,主要是因为系统在处理用户输入时缺乏充分的参数检查和过滤,攻击者可以构造恶意的SQL语句,注入到数据库查询中,从而获取敏感信息甚至进一步篡改数据库数据,对系统安全构成严重威胁。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities