Infosea GLIS V7.0&V9.0 Sql Injection

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 清大新洋图书管理系统V7.0和V9.0版存在注入漏洞 ### 详细说明: 写了那么多洞儿也没来一个大厂商呢。好伤心呀!我就不像某些人一样一个系统十个注入点分开刷了~~来一个首页可好啊? v9.0的是oracle数据库、v7.0的似mssql数据库 ``` 官网案例:http://www.infosea.com.cn/yonghu.html(有点吓人) ``` [<img src="https://images.seebug.org/upload/201410/180847116f4cdb977d6ae504d7ecc494678e8f49.jpg" alt="01.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201410/180847116f4cdb977d6ae504d7ecc494678e8f49.jpg) GLIS V7.0默认风格: [<img src="https://images.seebug.org/upload/201410/1809324365c62f2bc3ff3966d4f01d5794e521ae.jpg" alt="x2.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201410/1809324365c62f2bc3ff3966d4f01d5794e521ae.jpg) GLIS V9.0默认风格: [<img src="https://images.seebug.org/upload/201410/180905264868812a2e306fd87d8554edb4be0532.jpg" alt="x1.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201410/180905264868812a2e306fd87d8554edb4be0532.jpg) 两处SQL注入: ``` 第一处:/opac/ckgc.jsp?kzh=...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息