某gov行政服务系统Oracle数据库搜索型POST注入

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: RT ### 详细说明: 排除该套系统其它注入点: [WooYun: 某大型政府服务系统Oracle注入(使用量大)](http://www.wooyun.org/bugs/wooyun-2014-085183) [WooYun: 某Gov行政中心系统Oracle注入漏洞(使用量大)](http://www.wooyun.org/bugs/wooyun-2014-086650) 此处是一个POST注入,存在注入地方:spjggsQuery.do?method=busiinfoquery POST参数id存在注入 [<img src="https://images.seebug.org/upload/201503/10173608deee9075d2b7c3cdfe182a0376e06a8e.png" alt="0310_12.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201503/10173608deee9075d2b7c3cdfe182a0376e06a8e.png) wooyun还没人提交,抢先。。如图: [<img src="https://images.seebug.org/upload/201503/101737010dcbef8168afb80e60e5a06512028130.png" alt="0310_11.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201503/101737010dcbef8168afb80e60e5a06512028130.png) 按照通用程序标准(十个以上案例+演示),部分案例如下: http://119.1.108.246/spjggsQuery.do?method=busiinfoquery http://jc.dlxg.gov.cn/spjggsQuery.do?method=busiinfoquery http://202.97.172.24/spjggsQuery.do?method=busiinfoquery...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息