# N/A
## 漏洞概述
ZEROF Web Server 2.0 存在 SQL 注入漏洞,攻击者可以通过 `/HandleEvent` 接口注入恶意 SQL 语句。
## 影响版本
- ZEROF Web Server 2.0
## 漏洞细节
攻击者可以通过特定的输入构造恶意的 SQL 查询,利用 `/HandleEvent` 接口进行 SQL 注入攻击。
## 漏洞影响
该漏洞可能导致数据库敏感信息泄露、数据被篡改或数据库服务中断等严重安全问题。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | ZEROF Web Server 2.0 allows SQL Injection via the /HandleEvent endpoint. Attackers can exploit this vulnerability by manipulating the request parameters to execute arbitrary SQL queries. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2022/CVE-2022-25322.yaml | POC详情 |
暂无评论