农友政务系统ShowNews.aspx页面class函数SQL注入

2021-01-19 农友政务系统 PoC No

Description

【漏洞对象】 山东农友 【漏洞描述】该产品ShowNews.aspx文件class函数存在sql注入,会导致直接执行SQL语句,从而获取数据,修改数据,删除数据等

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities