工程项目建安管理系统sql注入(CVE-2023-5828)

2023-10-30 工程项目建安管理系统 PoC No

Description

南宁江南万峰龙兴工业区项目建设与安装管理系统在20231026版本及之前的文件login.aspx的未知功能存在一处关键性漏洞。攻击者可利用参数tbxUserName的操纵进行SQL注入攻击,并可远程发起攻击。

PoC

None yet. Search at https://trap.biu.life/?ref=rss