某通用型校园校务系统SQL注入

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: boom!!! ### 详细说明: 厂商:南京苏亚星资讯科技开发有限公司 校务系统输入任意用户名、密码,点击登录,报错的url存在注入漏洞 [<img src="https://images.seebug.org/upload/201411/06190159494857e32890d12ae95b7f671eb6b8d4.png" alt="q.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201411/06190159494857e32890d12ae95b7f671eb6b8d4.png) [<img src="https://images.seebug.org/upload/201411/06190248c033c64239ec6053498f0f409de7785e.png" alt="w.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201411/06190248c033c64239ec6053498f0f409de7785e.png) 搜索引擎的案例如下: ErrorCode参数存在注入 http://www.sdwhys.com/SM2005/public/asp/ErrorMsg/ShowError.asp?ErrorCode=30004 http://www.zjnksyzx.com:8801/SM2005/public/asp/ErrorMsg/ShowError.asp?ErrorCode=30004 http://www.lcxyz.com:21245/SM2005/public/asp/ErrorMsg/ShowError.asp?ErrorCode=30004 http://www.suyaxing.com:81/SM2005/public/asp/ErrorMsg/ShowError.asp?ErrorCode=30004...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息