南京擎天政务系统 ...

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

漏洞发生在:/webpages/powercodelist.aspx POST参数key存在sql注延时注入: 先看一下 http://xxx//webpages/application.aspx 可以看到很多事项申请的链接: ![](https://images.seebug.org/contribute/befb0a49-933e-4a09-a76c-595104d9f45c) 随便点一个进去,都存在sql注入,此处拿其中一个例子做测试: 关键字搜索的地方输入:ssssssssssss 看到没有查到任何数据: ![](https://images.seebug.org/contribute/3f3e2313-5af9-41a6-9344-1c55b1fcc0b0) 然后输入 ssssssssssss' or '%'=' 可以看到有数据返回: ![](https://images.seebug.org/contribute/563e00e0-98b7-445d-b133-73c8e6bfa0fc) 证明存在bool型的注入

0%
暂无可用Exp或PoC
当前有0条受影响产品信息