官方解释

SQL注入漏洞官方解释:天擎官方发表声该漏洞为内部已知问题,并且在2020年护网前的版本已经修复。
信息泄露官方解释:天擎官方发表声明并表示Web接口为正常接口,不存在漏洞。

信息泄露

POC

/api/dbstat/gettablessize

天擎SQL注入&&信息泄露

SQL注入

/api/dp/rptsvcsyncpoint?ccid=1

天擎SQL注入&&信息泄露

参考连接

https://www.adminxe.com/2191.html
https://www.cnblogs.com/KHZ521/p/14662410.html

相关文章:

  • 2021-06-08
  • 2021-12-07
  • 2021-07-16
  • 2022-12-23
  • 2021-11-20
  • 2022-12-23
  • 2022-12-23
  • 2021-09-22
猜你喜欢
  • 2021-07-30
  • 2021-05-28
  • 2021-12-13
  • 2022-01-14
  • 2021-11-20
  • 2021-11-13
  • 2021-07-03
相关资源
相似解决方案