EsafeNet CDG 注入漏洞

2025-03-06 EsafeNet CDG PoC No

Description

EsafeNet CDG是中国亿赛通(EsafeNet)公司的一套文档安全管理系统。 EsafeNet CDG 5.6.3.154.205版本存在注入漏洞,该漏洞源于/CDGServer3/logManagement/ClientSortLog.jsp文件中的startDate/endDate参数处理不当,导致SQL注入。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities