单纯小白

魔魔

0关注
0粉丝
1文章
返回网站首页

您已发布 1篇文章作品写文章

畅捷通信息技术股份有限公司畅捷CRM存在SQL注入漏洞(CNVD-2024-36448)

漏洞描述畅捷通CRM SQL注入畅捷通信息技术股份有限公司畅捷通存在SQL注入,攻击者可以利用此漏洞 进行信息获取。漏洞影响畅捷通CRM该漏洞比较特殊,不能携带cookie,复现burp 以及sqlmap都不能携带cookie!直接用我的poc测试!!漏洞对网络要求较高三、漏洞复现复现一构造pocGET /pub/getRelObjSt.php?ID=1&gblOrgID=1+AN

 3个月前
 1 
 536