农友政务系统LandInfoEdit.asp页面id参数-SQL注入

2021-01-19 农友政务系统 PoC No

Description

【漏洞对象】 山东农友 【漏洞描述】该产品LandInfoEdit.asp文件id参数存在Sql注入,会导致直接执行SQL语句,从而获取数据,修改数据,删除数据等。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities