# Mydata Informatics 的票务销售自动化系统中的 SQL 注入漏洞
## 漏洞概述
Mydata Informatics Ticket Sales Automation 中存在的SQL注入漏洞,允许盲注攻击。
## 影响版本
Ticket Sales Automation: 03.04.2025 (DD.MM.YYYY) 之前的所有版本
## 漏洞细节
该漏洞源于对用于SQL命令中的特殊元素的不恰当中和,导致了SQL注入问题。
## 影响
此漏洞允许攻击者利用盲注技术,可能获取敏感数据或执行未经授权的数据库操作。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | CVE-2025-2812 SQL Injection | https://github.com/sahici/CVE-2025-2812 | POC详情 |
标题: Ulusal Siber Olaylara Müdahale Merkezi - USOM -- 🔗来源链接
标签:
标题: GitHub - sahici/CVE-2025-2812: CVE-2025-2812 SQL Injection -- 🔗来源链接
标签: technical-description
神龙速读暂无评论