PowerCreator在线教学系统 CatalogCourse.aspx-SQL注入

2021-01-19 PowerCreator PoC No

Description

【漏洞对象】PowerCreator在线教学系统 【漏洞描述】 该产品 CatalogCourse.aspx 参数ci存在dSQL注入漏洞,大多数使用sqlmap可直接-os-shell执行系统命令。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities