龙采商城系统 /goods/getcate存在SQL注入漏洞

2025-02-13 龙采商城系统 PoC No

Description

龙采科技集团有限责任公司龙采商城系统是一款可以多店铺入驻的多用户商城系统,可同时实现平台自营及第三方商家入驻等模式。系统后台/goods/getCate接口存在未授权SQL注入,可直接暴露出数据库敏感信息。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities