大汉版通JIS统一身份认证系统SQL注射漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 我也拿大汉版通刷点WB吧。 大汉版通JIS统一身份认证系统存在SQL注射漏洞,可获取用户帐号密码等。 ### 详细说明: 大汉版通JIS统一身份认证系统webservice的多个方法存在SQL注射漏洞,系统webservice路径~/jis/service: [<img src="https://images.seebug.org/upload/201405/060618482185aa0d48136aa5559ff0cfe82beaa2.png" alt="4.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201405/060618482185aa0d48136aa5559ff0cfe82beaa2.png) 例如validateLogin方法: [<img src="https://images.seebug.org/upload/201405/06062022f342ac614d7a1f12dfdd7962cbe6d8fe.png" alt="5.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201405/06062022f342ac614d7a1f12dfdd7962cbe6d8fe.png) [<img src="https://images.seebug.org/upload/201405/06062036ae9a287203cdb55e47da39d7fdad5077.png" alt="6.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201405/06062036ae9a287203cdb55e47da39d7fdad5077.png) 例如getAppURLById方法: [<img...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息