Smart Time Plus /smarttimeplus/MySQLConnection SQL注入漏洞(CVE-2024-53544)

2025-03-12 Smart Time Plus PoC No

Description

NovaCHRON Zeitsysteme GmbH & Co. KG 的 Smart Time Plus v8.x 至 v8.6 版本被发现存在一个 SQL注入漏洞。该漏洞通过 smarttimeplus/MySQLConnection 端点的 getCookieNames 方法触发,攻击者可以利用该漏洞执行任意SQL 查询,可能导致敏感数据泄露或数据库被完全控制。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities