某政务系统三处通用SQL注入漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: rt:我是良心白帽子,换了一个月的东西求发货! ### 详细说明: 某政务系统三处通用SQL注入漏洞。 案例1: http://121.30.211.2:81/portal/lingqiuxian_xzsp2/newsinfo3.aspx?id=25 http://www.gjzwzx.cn/portal/xzsp3//newsinfo3.aspx?id=25 http://www.gczw.gov.cn/portal/xzsp4//newsinfo3.aspx?id=25 http://211.142.37.152:89/portal/xzsp3//newsinfo3.aspx?id=25 http://www.dtzwdt.gov.cn/portal/xzsp3//newsinfo3.aspx?id=25 案例2: http://121.30.211.2:81/portal/lingqiuxian_xzsp2/newsinfo4.aspx?id=1 http://www.dtzwdt.gov.cn/portal/xzsp3/newsinfo4.aspx?id=1 http://211.142.37.152:89/portal/xzsp3/newsinfo4.aspx?id=1 http://www.gczw.gov.cn/portal/xzsp4/newsinfo4.aspx?id=1 http://www.gjzwzx.cn/portal/xzsp3/newsinfo4.aspx?id=1 案例3: http://121.30.211.2:81/portal/lingqiuxian_xzsp2/newsinfo5.aspx?id=1 http://www.dtzwdt.gov.cn/portal/xzsp3/newsinfo5.aspx?id=1 http://211.142.37.152:89/portal/xzsp3/newsinfo5.aspx?id=1 http://www.gczw.gov.cn/portal/xzsp4/newsinfo5.aspx?id=1 http://www.gjzwzx.cn/portal/xzsp3/newsinfo5.aspx?id=1 ### 漏洞证明: 注入证明: 案例1:...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息