麦达特色库检索平台SQL注入

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: RT ### 详细说明: 杭州麦达电子有限公司开发的特色库系统,用户包括众多国内知名高校。 ``` http://www.metadata.com.cn/cpjs1.asp?ProID=42 ``` 该系统存在注入,以 ``` http://210.33.44.5:8080/docinfo?docid=302&dbid=2&dbname=%E5%AD%A6%E4%BD%8D%E8%AE%BA%E6%96%87%E5%BA%93 ``` 为例 docid 参数存在注入 [<img src="https://images.seebug.org/upload/201506/1521395904a791ab1c36ae4ed7bbf88ecfadc047.jpg" alt="1.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201506/1521395904a791ab1c36ae4ed7bbf88ecfadc047.jpg) [<img src="https://images.seebug.org/upload/201506/15214338346fd15f0df2eb7dda39a4ee88890387.jpg" alt="2.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201506/15214338346fd15f0df2eb7dda39a4ee88890387.jpg) ### 漏洞证明: 部分测试案例: ``` http://61.153.216.108:8088//docinfo?docid=1&dbid=23&dbname=%E6%B5%B7%E6%B4%8B%E6%96%87%E7%8C%AE%E5%BA%93...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息