安全服务
解决方案
客户成功案例
基础网络运营商集团公司
北方某省级运营商
某运营商集团
国内Top金融机构
国内领先的汽车上市公司
全球知名教育集团
国内领先的数字医疗企业
某国家“双一流”建设高校
某饮品智能工厂
产品解决方案
全流量大数据安全计算分析解决方案
漏洞全生命周期运营管理解决方案
实战攻防演练解决方案
漏洞情报生产运营解决方案
钓鱼邮件安全解决方案
云端安全中心解决方案
服务解决方案
可信安全众测解决方案
企业SRC解决方案
安全运营解决方案
实战攻防演练解决方案
攻防能力成熟度评估
申请试用
返回

详细信息

漏洞描述

万能门店小程序DIY建站无限独立版非微擎应用,独立版是基于国内很火的ThinkPHP5框架开发的,适用于各行各业小程序、企业门店小程序。 万能门店小程序 /api/wxapps/doPageGuiz接口存在SQL注入漏洞。

漏洞危害

未经身份验证的攻击者可以通过该漏洞获取数据库敏感信息。

参考链接

万能门店小程序 /doPageGuiz sql注入漏洞复现:https://blog.csdn.net/xc_214/article/details/145626352?spm=1001.2014.3001.5502

TVPR 关键指标

8.2

相关情报信息

  • 万能门店小程序系统 dopagefxcount SQL注入漏洞

    2025-02-28 11:44:09
  • 万能门店小程序系统 onepic_uploade 任意文件上传漏洞

    2024-11-29 11:14:00
  • 万能门店小程序doPageGetFormList存在sql注入漏洞

    2024-11-25 11:23:05
  • 全行业小程序运营系统 wxupimg 任意文件上传漏洞

    2024-09-05 14:09:57
  • 全行业小程序运营系统 requestPost 任意文件读取漏洞

    2024-07-15 15:12:30

时间轴

  • 2025-02-28 13:58:05
    斗象应急响应团队对外发布安全通告