某gov在用行政服务系统某处SQL注入(Oracle数据库)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: RT ### 详细说明: 其他注入点,如: [WooYun: 某大型政府服务系统Oracle注入(使用量大)](http://www.wooyun.org/bugs/wooyun-2014-085183) [WooYun: 某Gov行政中心系统Oracle注入漏洞(使用量大)](http://www.wooyun.org/bugs/wooyun-2014-086650) [WooYun: 某gov行政服务系统Oracle数据库搜索型POST注入](http://www.wooyun.org/bugs/wooyun-2015-0100544) 这处注入出在:lawquery.do?lawID=0006&method=queryDetailLaw lasID存在注入 目前wooyun上还没人提交,如图搜索结果: [<img src="https://images.seebug.org/upload/201503/161233535b57fb0c6f380bb41cad9734df18afdc.png" alt="0315_2.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201503/161233535b57fb0c6f380bb41cad9734df18afdc.png) 按照通用程序标准(案例+演示),部分案例如下: http://www.gxyq.cn/query/law/lawquery.do?lawID=0006&method=queryDetailLaw http://jc.dlxg.gov.cn/LawQuery.do?method=querylawinfobyid&type=0&lawid=890999 http://www.hidyw.com/query/law/lawquery.do?method=queryDetailLaw&lawID=FZSJ2006001 http://221.7.244.26/query/law/lawquery.do?lawID=0003&method=queryDetailLaw...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息