九佳易管理系统 PrivilegedCodeDestroy SQL注入漏洞

2026-03-02 九佳易管理系统 PoC No

Description

九佳易管理系统中的 PrivilegedCodeDestroy.ashx通用处理程序接口存在SQL注入漏洞,由于接口未对客户端传入的关键参数进行严格的输入校验、参数化处理或特殊字符转义,攻击者可通过构造恶意的 SQL语句片段注入到请求参数中

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities