南京苏亚星备课系统SQL注入

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 某通用型备课系统SQL注入 ### 详细说明: 厂商:南京苏亚星资讯科技开发有限公司 网络备课系统 ErrorCode参数没有过滤,导致注射。 这边需要说明是与这个案例参数相同,但是系统不同,当前数据库也是不同的。 [WooYun: 某通用型校园校务系统SQL注入](http://www.wooyun.org/bugs/wooyun-2014-082279) [<img src="https://images.seebug.org/upload/201411/2812311199931d463cae8282a313d4d3960642e3.png" alt="1.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201411/2812311199931d463cae8282a313d4d3960642e3.png) 5个案例证明通用性 http://www.scyahyez.com/Merak/public/asp/ErrorMsg/ShowError.asp?ErrorCode=30004 http://www.suyaxing.com:81/Merak/public/asp/ErrorMsg/ShowError.asp?ErrorCode=30004 http://www.sdwhys.com/Merak/public/asp/ErrorMsg/ShowError.asp?ErrorCode=30004 http://www.lcxyz.com:21245/Merak/public/asp/ErrorMsg/ShowError.asp?ErrorCode=30004 http://www.hwsyxx.com/Merak/public/asp/ErrorMsg/ShowError.asp?ErrorCode=30004 1、sqlmap identified the following injection points with a total of 0 HTTP(s) reque sts: --- Place: GET Parameter: ErrorCode Type: UNION query Title:...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息