漏洞描述 【漏洞对象】strongsoft灾害预警系统 【漏洞描述】strongsoft灾害预警系统的/Public/DataAccess/GeneralModule/doDbAccess.ashx文件params参数sql存在注入,可造成信息数据泄露,甚至会影响服务器被入侵。。
相关漏洞推荐 POC 智互联WMS getsyspdaversionlistbyparams SQL注入漏洞 POC top-xss-params: Top 38 Parameters - Cross-Site Scripting WordPress LearnPress Plugin handle_params_for_query_courses SQL注入漏洞 strongsoft灾害预警系统WaterChartDataProvider.ashx页面stcd参数-SQL注入 strongsoft灾害预警系统UpdateSortNo.ashx页面SortNo参数-SQL注入 strongsoft灾害预警系统SysGeneralShow.aspx页面MenuId参数-SQL注入 strongsoft灾害预警系统StationSearch.ashx页面stationType参数-SQL注入 strongsoft灾害预警系统StationSearch.ashx页面stationName参数-SQL注入 strongsoft灾害预警系统SelectContacts.aspx页面contactDeptCD参数-SQL注入 strongsoft灾害预警系统RushTeamCollect.aspx页面key参数-SQL注入 strongsoft灾害预警系统ReportingInfo.aspx页面ID参数-SQL注入 strongsoft灾害预警系统ReportingDetail.aspx页面ID参数-SQL注入 strongsoft灾害预警系统RainChartDataProvider.ashx页面stcd参数-SQL注入