Kingosoft 学生综合管理系统 index_QueryStu.aspx POST注入

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

###0x01漏洞简介 Kingosoft 学生综合管理系统在/xsweb/_data/index_QueryStu.aspx对POST参数TextBox_sfzh过滤不严格,导致出现SQL注入漏洞。远程攻击者可以利用该漏洞执行SQL指令。 ###0x02漏洞证明 http://XXXXX/Xsweb/_data/index_QueryStu.aspx 参数TextBox_sfzh存在SQL注入漏洞 ![](https://images.seebug.org/contribute/dc17c1c2-4a4a-4b7f-92ae-f02e3391c6ac) ###0x03修复方案 过滤。

0%
暂无可用Exp或PoC
当前有0条受影响产品信息