某学科竞赛系统存在SQL注入漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: RT ### 详细说明: 南京先极科技有限公司的学科竞赛系统存在SQL注入漏洞 前人也有提交这个公司的,我就写5个案例 注入连接:MoreNews.aspx?NewsType=DongTai 案例: ``` <fieldset class="fieldset fieldset-mask"> <legend>mask 区域</legend> <pre><mask>1.http://**.**.** </mask></pre> </fieldset> /xkjs/MoreNews.aspx?NewsType=TongZhi <fieldset class="fieldset fieldset-mask"> <legend>mask 区域</legend> <pre><mask>1.http://**.**.** </mask></pre> </fieldset> /js/MoreNews.aspx?NewsType=TongZhi <fieldset class="fieldset fieldset-mask"> <legend>mask 区域</legend> <pre><mask>1.http://**.**.** </mask></pre> </fieldset> /xkjs/MoreNews.aspx?NewsType=TongZhi <fieldset class="fieldset fieldset-mask"> <legend>mask 区域</legend> <pre><mask>1.http://**.**.** </mask></pre> </fieldset> /xkjs/MoreNews.aspx?NewsType=WenJian <fieldset class="fieldset fieldset-mask"> <legend>mask 区域</legend> <pre><mask>1.http://**.**.** </mask></pre> </fieldset> /jingsai/MoreNews.aspx?NewsType=DongTai ``` ### 漏洞证明: 案例一: ``` <fieldset class="fieldset fieldset-mask"> <legend>mask...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息