某学生综合管理系统通用SQL注入漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 某学生综合管理系统通用SQL注入漏洞 ### 详细说明: 系统名称:学校综合管理平台 厂商:上海安脉计算机科技有限公司 关键字:版权所有:上海安脉计算机科技有限公司 系统架构:ASPX+MSSQL 漏洞文件:ST_Manage/SystemManage/MaterialSetting.aspx 注入参数:hidmaterid 枚举部分案例: http://anmai.net:81/ http://jwxx.am.jsedu.sh.cn/ANMAI/ http://bssyxxgl.eicbs.com/ http://cjzx.am.jsedu.sh.cn/ http://glpt.nhshs.edu.sh.cn/ http://218.78.241.80/anmai/ http://www.aqyz.net/anmai/ http://218.22.96.74:8899/anmai/ http://120.69.153.68:8002/anmai654202_458357247/ http://222.82.229.202:2010/anmai/ http://58.118.20.5/anmai/ http://124.228.32.115:81/ http://luoxzx.am.jsedu.sh.cn/ http://www.syzxyz.com:8008/ 等等 漏洞验证: 官网为例: http://anmai.net:81/ST_Manage/SystemManage/MaterialSetting.aspx [<img src="https://images.seebug.org/upload/201503/191953043ccad830c9ddf26aa1dab1a0c795bb7b.png" alt="1.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201503/191953043ccad830c9ddf26aa1dab1a0c795bb7b.png) ``` POST /ST_Manage/SystemManage/MaterialSetting.aspx HTTP/1.1 Host:...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息