动力先锋商务程序V2.0漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

1.COOKIE拦截得到的都是非加密信息(自己想办法得到COOKIE啊) 2.后台管理功能模块-企业名录管理-添加新模板-上传功能对于恶意后缀文件没有限制完全可以直接得到WEBSHELL.具体的使用页面还是隐藏了吧~有限制的要得到COOKIE才可以欺骗进去啊. 3.SQL注入 4.数据库地址可自定义漏洞 ver 2.0 请到厂商的主页以获取最新版本.

0%
暂无可用Exp或PoC
当前有0条受影响产品信息