成都索贝数码科技股份有限公司融合媒体生产业务系统queryByArticleIds存在SQL注入漏洞

2026-03-11 融合媒体生产业务系统 PoC No

Description

该漏洞存在于索贝融媒体/mch/BanaArticlelist/queryByArticleIds接口中,由于未对用户输入进行充分验证和过滤,可造成攻击者可执行任意SQL语句,执行非预期的操作,泄漏敏感数据。该漏洞属于高危安全风险,攻击者无需特殊权限即可利用,建议立即升级修复。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References