阿帕比数字资源平台系统mssql注入

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 一处mssql的注入 ### 详细说明: 厂商: ``` http://gw.apabi.com/ 北京方正阿帕比技术有限公司 ``` 用户量比较多: [<img src="https://images.seebug.org/upload/201503/210053566744932b6475dd4b80dea8db61062062.jpg" alt="0.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201503/210053566744932b6475dd4b80dea8db61062062.jpg) SQL注入点: ``` /AddMyFavourite.asp?lang=gb&DocID= 其中DocID存在sql注入 ``` 互联网自动采集案例5枚: ``` http://ebook.nwu.edu.cn/AddMyFavourite.asp?lang=gb&DocID=1 http://dlib.gsjtxy.edu.cn/dlib/AddMyFavourite.asp?lang=gb&DocID=1 http://book.sdjnlib.net:81/AddMyFavourite.asp?lang=gb&DocID=1 http://apabi.hfslib.com/AddMyFavourite.asp?lang=gb&DocID=1 http://211.81.174.133:81/dlib/AddMyFavourite.asp?lang=gb&DocID=1 ``` ### 漏洞证明: 为节省时间,我就测试两个案例了: 1、 [<img src="https://images.seebug.org/upload/201503/2100474046529940ff9697860c66d06a30506523.jpg" alt="01.jpg" width="600"...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息