畅捷通TPLUS AccountClearControler SQL注入漏洞

2025-07-04 TPLUS PoC No

Description

畅捷通T+的某后台功能点只校验了权限,未对用户的输入进行过滤,导致在权限绕过后存在SQL注入漏洞,利用此漏洞攻击者最终可以实现远程命令执行。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities