动易网站管理系统Count\Counter.asp页面存在SQL注入漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

动易网站管理系统是一个采用 ASP 和 MSSQL 等其他多种数据库构建的高效网站内容管理解决方案产品。 Count\Counter.asp文件第19行 ``` Mozilla=replace(Request.ServerVariables("HTTP_USER_AGENT"),"'","") Mozilla=left(Mozilla,100) Agent=Request.ServerVariables("HTTP_USER_AGENT") Agent=Split(Agent,";") BcType=0 If Instr(Agent(1),"U") Or Instr(Agent(1),"I") Then BcType=1 If InStr(Agent(1),"MSIE") Then BcType=2 Select Case BcType Case 0: Browser="其它" System="其它" Case 1: Ver=Mid(Agent(0),InStr(Agent(0),"/")+1) Ver=Mid(Ver,1,InStr(Ver," ")-1) Browser="Netscape"&Ver System=Mid(Agent(0),InStr(Agent(0),"(")+1) case 2: Browser=Agent(1) System=Agent(2) System=Replace(System,")","") End Select System=Replace(Replace(Replace(Replace(Replace(Replace(System,"...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息