百易云资产管理运营系统 /adminx/project.save.php SQL 注入漏洞

Description

百易云资产管理运营系统存在SQL注入漏洞,攻击者可以通过向{{{backquote}}}/adminx/project.save.php{{{backquote}}}接口发送特制的SQL语句,利用该漏洞执行恶意的数据库查询操作,从而可能导致敏感数据泄露或数据库被破坏。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities