致远软件某网站漏洞合集

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 致远软件某网站漏洞合集,能不能给20rank ### 详细说明: 致远软件自助服务网站 问题如下: SQL注入 问吧管理员弱口令 任意文件上传 ### 漏洞证明: SQL注入证明------------开始 注入点为 ``` http://support.seeyon.com/ask/base/QuestionHandler.ashx?callback=jsonp1428044230217&mode=list&title=ceshi ``` [<img src="https://images.seebug.org/upload/201504/03150838d32eb4bc8e3991dc75efef13c3cbc28e.png" alt="sqlurl.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201504/03150838d32eb4bc8e3991dc75efef13c3cbc28e.png) 注入类型 [<img src="https://images.seebug.org/upload/201504/03150855f43670b944a220bd3c2422efcf42bb54.png" alt="sqlzhuruleixing.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201504/03150855f43670b944a220bd3c2422efcf42bb54.png) 获取数据库列表 [<img src="https://images.seebug.org/upload/201504/03150910e633272955d48516059841f93badc74b.png" alt="db.png" width="600"...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息