天地伟业Easy7 getCurrentUserInquestRooms_ZHGL SQL注入漏洞
漏洞描述
天地伟业Easy7的 getCurrentUserInquestRooms_ZHGL接口存在SQL注入漏洞,攻击者可以通过构造恶意请求执行任意SQL语句,可能导致敏感信息泄露。
FOFA 语句
app="Tiandy-Easy7"
系统自动生成,仅供参考
影响范围
天地伟业Easy7
漏洞详情
暂无
漏洞 POC
暂无
修复建议
暂无
参考来源
暂无