悦库企业网盘 userlogin.html SQL注入漏洞

悦库企业网盘是一款专为满足企业文件管理,协同办公、文件共享需求而设计的私有部署安全、简单的企业文件管理系统。 登录框接口`/user/login/.html`处存在SQL注入漏洞,未经身份验证的远程攻击者除了可以利用SQL注入漏洞获取数据库的数据,还可以写入木马,控制服务器。 ## 二、影响版本
  • 发表于 2024-08-09 09:55:41
  • 阅读 ( 3080 )
  • 分类:Web应用

0 条评论

请先 登录 后评论
Harper Scott
Harper Scott

6 篇文章