AJ-Report /;swagger-ui/dataSource/pageList SQL 注入漏洞(CVE-2024-5350)

2025-08-08 AJ Report PoC No

Description

AJ-Report 是 anji-plus 开发的一款报表管理软件。该漏洞存在于 AJ-Report 的 /pageList 文件中的 pageList 函数中,攻击者可以通过操纵参数 p 触发 SQL 注入漏洞。该漏洞可能导致攻击者远程执行恶意 SQL 查询,进而影响系统的机密性、完整性和可用性。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities