沈阳金蝶软件授权销售服务商SQL注射

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 又是Access.. ### 详细说明: 注入点:www.sy-kingdee.com/Products_show.asp?mid=95 ![](https://images.seebug.org/upload/201309/13120109dadf6551c36c8db8522966ab94ccb743.jpg) 错误出来 顿时觉得有戏。 然后用工具跑了一下, 存在vote admin config这三张表 and exists(select * from vote) ![](https://images.seebug.org/upload/201309/131205003b3b5d1316a1338735698360dc5493a7.jpg) 路径测漏,我在想要是有上传就好了。 做个强大的字典,应该能脱裤。 目测里面有客户资料。 我就不费心去看了,对大家都不好。 ### 漏洞证明: 是不是不脱不能证明..

0%
暂无可用Exp或PoC
当前有0条受影响产品信息