某在线培训系统通用SQL注入漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 捡漏不易 ### 详细说明: 捡漏一处: 该系统主要针对网上学习的。数据库里面包含有很多老师、学生的个人信息。 漏洞类型:SQL注入 危害度:高危 漏洞位置:Web_Org/User_Regist.aspx 参数:USER_NAME 厂商:上海天柏信息科技有限公司 厂商网站:http://www.timber2005.com/ ### 漏洞证明: 关键字:inurl:web_Org (可自由构造) [<img src="https://images.seebug.org/upload/201502/111112486f9a72578b42c73a744cbc81284c04d6.png" alt="1.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201502/111112486f9a72578b42c73a744cbc81284c04d6.png) 部分案例: http://webcourse.vixue.net/Web_Org/User_Regist.aspx http://www.gxkjks.com/Web_Org/User_Regist.aspx http://www.ndddpx.com/Web_Org/User_Regist.aspx http://www.jzkjpx.cn/Web_Org/User_Regist.aspx http://www.fenghuaedu.net/Web_Org/User_Regist.aspx http://www.zhiyuan-peixun.com/Web_Org/User_Regist.aspx http://www.gd-jxjy.com/Web_Org/User_Regist.aspx http://px2.timber2005.com/Web_Org/User_Regist.aspx http://www.ylscjb.cn/Web_Org/User_Regist.aspx 等等。。 以http://webcourse.vixue.net/Web_Org/User_Regist.aspx为例 [<img...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息