# Quiter Gateway中的SQL注入漏洞
## 漏洞概述
Quiter Gateway 4.7.0 之前版本中的 SQL 注入漏洞允许攻击者通过 `/<Client>FacturaE/VerFacturaPDF` 路径下的 `id_concesion` 参数执行数据库操作,包括检索、创建、更新和删除数据库。
## 影响版本
Quiter Gateway < 4.7.0
## 漏洞细节
攻击者可以利用 `/<Client>FacturaE/VerFacturaPDF` 路径下的 `id_concesion` 参数进行 SQL 注入攻击。
## 影响
该漏洞可使攻击者执行任意数据库操作,包括检索、创建、更新和删除数据库。这可能导致敏感数据泄露或数据库被篡改。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: [Update 08/07/2025] Multiple vulnerabilities in Quiter Gateway by Quiter | INCIBE-CERT | INCIBE -- 🔗来源链接
标签:
神龙速读