ILASIII图书管理系统 NTBookRetrSet.aspx...

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

###0x01漏洞简介 ilasIII数字图书馆系统在NTBookRetrSet.aspx文件处对参数Pin过滤不严格,导致出现SQL注入漏洞。远程攻击者可以结合回显报错的方式,执行SQL指令。 ###0x02漏洞利用 ``` **.**.**.**/NTBookRetrSet.aspx?Pin=N ``` ![](https://images.seebug.org/contribute/4eb14e31-01bc-4515-9ae1-02a842b20eba) ![](https://images.seebug.org/contribute/5baf8ba3-da51-4d29-8011-3de89caa2157)

0%
暂无可用Exp或PoC
当前有0条受影响产品信息