Timber E-learning在线培训系统...

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 0x01 框架介绍 相关厂商: 上海天柏信息科技有限公司 公开时间: 2016-01-11 漏洞类型: SQL注射漏洞 官方主页: http://www.timber2005.com/ ![](https://images.seebug.org/contribute/ea4ea0eb-9f3e-4b45-ac43-86353d2c2686) 案例:http://www.timber2005.com/Customer.html ![](https://images.seebug.org/contribute/4a26edd3-9270-4efb-a5b2-2f1d3f63c02e) ![](https://images.seebug.org/contribute/3dd06edb-dfd3-4622-bb20-d267b6d3bf1c) ### 0x02 漏洞细节 http://**.**.**.**/Web_Org/Type_List.aspx?typeid=1 ![](https://images.seebug.org/contribute/6d71c1ea-fe2e-4734-baaa-75b46fc25652) ![](https://images.seebug.org/contribute/aad8b6fe-0dd1-4ec9-bc29-ed90fa6c7e00) ### 0x03 修复方案 1、过滤漏洞文件参数 2、使用加速乐等防护产品

0%
暂无可用Exp或PoC
当前有0条受影响产品信息