南京大汉某政府信息公开系统存在通用型SQL注入

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 貌似这处没报过。 ### 详细说明: 大汉政府信息公开系统 [<img src="https://images.seebug.org/upload/201510/3012034924e2fc37691ba849e0141f4c8851bda9.png" alt="aaaaaaaaaaaa11111111111111111111.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201510/3012034924e2fc37691ba849e0141f4c8851bda9.png) [<img src="https://images.seebug.org/upload/201510/30120419c05094dda31014bac430bf567fa05754.png" alt="aaaaaaaaaaaaaa2222222222222222222222222222.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201510/30120419c05094dda31014bac430bf567fa05754.png) 参数applystarttime、webid没有做任何处理就直接可以作为sql语句拼接,会造成sql注入。 ``` POST /xxgk/jcms_files/jcms1/web1/site/zfxxgk/ysqgk/ysqgksearch.jsp HTTP/1.1 Accept: text/html, application/xhtml+xml, */* Accept-Language: zh-CN User-Agent: Mozilla/5.0 (Windows NT 6.1; Win64; x64; Trident/7.0; rv:11.0) like Gecko Content-Type: application/x-www-form-urlencoded UA-CPU: AMD64 Accept-Encoding: gzip, deflate...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息