某政务审批系统通用SQL注入漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 某政务审批系统通用SQL注入漏洞,影响众多政府单位 ### 详细说明: 系统开发厂商:邯郸市连邦软件发展有限公司 系统架构:ASPX+MSSQL 漏洞文件:workplate/base/person/listbyorgsel.aspx 姓名搜索处,tbName参数过滤存在问题,导致注入 关键字:inurl:workplate 日照市网上审批系统 http://www.rzfwzx.gov.cn/workplate/base/person/listbyorgsel.aspx 保定市网上审批系统 http://www.bdxzfw.cn/workplate/base/person/listbyorgsel.aspx 磁县网上审批系统 http://www.cxxzfwzx.com/workplate/base/person/listbyorgsel.aspx 魏县网上审批系统 http://wxxz.gov.cn/workplate/base/person/listbyorgsel.aspx 邯郸县网上审批系统 http://www.hdxzwzx.com/workplate/base/person/listbyorgsel.aspx 南郊区网上审批系统 http://xz.njqsp.com:8001/workplate/base/person/listbyorgsel.aspx 城区网上审批系统 http://211.142.37.152:81/workplate/base/person/listbyorgsel.aspx 左云县网上审批系统 http://211.142.37.152:88/workplate/base/person/listbyorgsel.aspx 天镇县网上审批系统 http://211.142.37.154:83/workplate/base/person/listbyorgsel.aspx 广灵县网上审批系统 http://211.142.37.152:83/workplate/base/person/listbyorgsel.aspx 新荣区网上审批系统 http://183.203.128.238:82/workplate/base/person/listbyorgsel.aspx 矿区网上审批系统...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息