# Summar Portal del Empleado SQL注入漏洞
## 概述
Summar Software 的 Portal del Empleado 存在 SQL 注入漏洞。
## 影响版本
描述中未明确具体版本,但漏洞存在于页面 `/MemberPages/quienesquien.aspx` 中。
## 演示细节
攻击者可通过向 `ctl00$ContentPlaceHolder1$filtroNombre` 参数注入恶意 SQL 代码,利用该漏洞执行数据库操作。
## 影响
可导致攻击者对数据库进行 **读取、创建、更新和删除** 操作,危害数据完整性与机密性,造成严重安全风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Multiple vulnerabilities in Summar Software Employee Portal | INCIBE-CERT | INCIBE -- 🔗来源链接
标签:
神龙速读暂无评论