南京擎天政务系统 ...

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

漏洞发生在:/webpages/casebase_list_page.aspx 在关键词查找的地方 post参数Key存在sql注入: 测试如下: ![](https://images.seebug.org/contribute/f52236e4-df14-4212-939d-09c063caf919) 当key="test%27%29%3Bwaitfor+delay+%270%3A0%3A0%27--" 时不存在延时 ![](https://images.seebug.org/contribute/5be73718-40f0-4193-9f87-f01d6f1342bc) 当key="test%27%29%3Bwaitfor+delay+%270%3A0%3A5%27--" 明显延时5秒 存在延时注入.

0%
暂无可用Exp或PoC
当前有0条受影响产品信息