Description
百易云资产管理系统的界面中存在一个基于时间的 SQL盲注漏洞。攻击者可以通过构造恶意参数来利用此漏洞,利用该函数诱发数据库作延迟、绕过安全机制以及提取敏感数据(如数据库名称和表结构)。此漏洞无需身份验证即可被利用,并影响多个资产实例。
百易云资产管理系统的界面中存在一个基于时间的 SQL盲注漏洞。攻击者可以通过构造恶意参数来利用此漏洞,利用该函数诱发数据库作延迟、绕过安全机制以及提取敏感数据(如数据库名称和表结构)。此漏洞无需身份验证即可被利用,并影响多个资产实例。
None yet. Search at https://trap.biu.life/?ref=rss