江苏汇文Libsys图书馆管理系统几处通用SQL注入漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 涉及几十家高校和其他用户 这种通用..有奖励不? ### 详细说明: 漏洞存在于 Libsys图书馆管理系统 v3.5 目前有几十家高校在使用 http://opac.bgu.edu.cn/opac/item.php?marc_no=0000059842 北京吉利大学 http://lib.math.ac.cn:8080/opac/item.php?marc_no=0000018842 中国科学院数学与系统科学研究院图书馆 http://tsgl.nhic.edu.cn:8080/opac/item.php?marc_no=0000018842 南华工商学院图书馆书 http://202.203.132.134:8080/opac/item.php?marc_no=0000018842 西南林业大学图书馆 .... ***************************************** marc_no 参数存在注入 [<img src="https://images.seebug.org/upload/201403/161535203dee645a8182db96b805f1e4dc1f53bf.jpg" alt="1.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201403/161535203dee645a8182db96b805f1e4dc1f53bf.jpg) 不同的站点: [<img src="https://images.seebug.org/upload/201403/16153847b7faa632361c58d2ce82dbb4fd484034.jpg" alt="1.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201403/16153847b7faa632361c58d2ce82dbb4fd484034.jpg) 再看一个: [<img...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息