汉王人脸考勤管理系统 Check SQL注入漏洞

漏洞描述

汉王人脸考勤管理系统存在SQL注入漏洞,攻击者可利用该漏洞获取数据库敏感信息。

漏洞影响

汉王人脸考勤管理系统

FOFA

title=""汉王人脸考勤管理系统""

漏洞复现

登录界面如下

请求包如下

其中strName参数存在注入

万能密码绕过登录

Last updated

Was this helpful?