xiycms存在SQL注入漏洞

日期: 2022-03-21 | 影响软件: xiycms | POC: 否

漏洞描述

西又科技有限公司xiycms search.html页面参数过滤不当,导致存在SQL注入漏洞,可利用该漏洞获取数据库中的敏感信息。

PoC代码

暂无