cmdsv6_disable_sqli 漏洞列表
共找到 1 个与 cmdsv6_disable_sqli 相关的漏洞
📅 加载漏洞趋势中...
-
cmdsv6-disable-sqli: 通天星存在disable SQL注入 POC
通天星CMSV6车载定位监控平台/edu_security_officer/disable接口处未对用户的输入进行有效的过滤,直接将其拼接进了SQL查询语句中,导致系统出现SQL注入漏洞。该漏洞可配合任意文件读取获取网站绝对路径写入后门文件进行远程代码执行。 fofa: body="808gps"