某通用型毕业论文管理系统存在SQL注射(无视waf,影响众多高校)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 无视waf,无视防火墙,随意执行sql语句 ### 详细说明: 南京先极科技有限公司开发的一套毕业设计(论文)智能管理系统 官网:http://www.changedu.com/ 谷歌搜索 intitle:毕业设计(论文)智能管理系统 ``` 枚举一些影响案例: http://bysj.jwc.sjtu.edu.cn/ 上海交通大学毕业设计(论文)智能管理系统 http://202.119.81.120:8080/ 南京理工大学毕业设计(论文)管理系统 http://bylw.hhu.edu.cn/ 河海大学毕业设计(论文)智能管理系统 http://jw1.jiangnan.edu.cn/bysj/ 江南大学毕业设计(论文)智能管理系统 http://bysj.njfu.edu.cn/ 南京林业大学毕业设计(论文)系统 http://sbc.nuist.edu.cn/bysj/ 南京信息工程大学毕业设计(论文)智能管理系统 http://bysj.hhuc.edu.cn/ 河海大学毕业设计(论文)智能管理系统 http://202.119.248.234/gydlw/ 南京工业大学毕业论文(设计)智能管理系统 http://bysj.hhuwtian.edu.cn/ 河海大学文天学院毕业设计(论文)智能管理系统 http://sy.cxxy.seu.edu.cn/bylw/index.aspx 东南大学成贤学院毕业设计(论文)智能管理系统 http://202.119.189.239:8015/ 中国药科大学毕业设计(论文)智能管理系统 http://bysj.just.edu.cn/ 江苏大学毕业设计(论文)智能管理系统 http://219.219.180.96/bylw/ 南京财经大学毕业论文(设计)智能管理系统 ``` 需要一个普通账号登陆权限,登陆后修改密码功能处存在缺陷,导致SQL注入产生 #1,看下密码修改部分 ``` ... class2.RunSQL("update T_User set Pwd='" + class2.HTMLEncode(this.QuePwd.Text) + "' where userid='" + class2.getUSERuserid(base.Request["sid"],...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息