Description
用友时空-KSOA系统的/vote_manage/delete.jsp接口存在SQL时间盲注漏洞,攻击者可通过构造含WAITFOR DELAY的恶意Vote_id参数,利用响应时间差执行时间盲注。该漏洞存在特殊现象:注入语句会被重复执行4次,实际延时为设置延时的4倍,可借此窃取数据库敏感信息。
用友时空-KSOA系统的/vote_manage/delete.jsp接口存在SQL时间盲注漏洞,攻击者可通过构造含WAITFOR DELAY的恶意Vote_id参数,利用响应时间差执行时间盲注。该漏洞存在特殊现象:注入语句会被重复执行4次,实际延时为设置延时的4倍,可借此窃取数据库敏感信息。
None yet. Search at https://trap.biu.life/?ref=rss