某学校综合管理系统通用SQL注入漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 某学校综合管理系统通用SQL注入漏洞 ### 详细说明: 系统名称:学校综合管理平台 厂商:上海安脉计算机科技有限公司 关键字:版权所有:上海安脉计算机科技有限公司 系统架构:ASPX+MSSQL 漏洞文件:OA/usecar/carStat.aspx 注入参数:startdate 枚举部分案例: http://anmai.net:81/OA/usecar/carStat.aspx http://jwxx.am.jsedu.sh.cn/ANMAI/OA/usecar/carStat.aspx http://bssyxxgl.eicbs.com/OA/usecar/carStat.aspx http://cjzx.am.jsedu.sh.cn/OA/usecar/carStat.aspx http://glpt.nhshs.edu.sh.cn/OA/usecar/carStat.aspx http://218.78.241.80/anmai/OA/usecar/carStat.aspx http://www.aqyz.net/anmai/OA/usecar/carStat.aspx http://218.22.96.74:8899/anmai/OA/usecar/carStat.aspx http://120.69.153.68:8002/anmai654202_458357247/OA/usecar/carStat.aspx http://222.82.229.202:2010/anmai/OA/usecar/carStat.aspx http://58.118.20.5/anmai/OA/usecar/carStat.aspx http://124.228.32.115:81/OA/usecar/carStat.aspx http://luoxzx.am.jsedu.sh.cn/OA/usecar/carStat.aspx http://www.syzxyz.com:8008/OA/usecar/carStat.aspx 漏洞验证: 这里以http://anmai.net:81/OA/usecar/carStat.aspx为例: [<img...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息