# Quiter Gateway中的SQL注入漏洞
## 漏洞概述
Quiter Gateway版本4.7.0之前的`id_concesion`参数存在SQL注入漏洞,可通过`/<Client>FacturaE/DescargarFactura`路径进行攻击,允许攻击者对数据库进行增删改查操作。
## 影响版本
- 版本4.7.0之前的版本
## 漏洞细节
攻击者可以通过操纵`id_concesion`参数触发SQL注入漏洞,进而执行恶意SQL命令。
## 影响
攻击者可以利用此漏洞进行数据库数据的插入、删除、修改和查阅操作,从而造成数据泄露或数据破坏。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: [Update 08/07/2025] Multiple vulnerabilities in Quiter Gateway by Quiter | INCIBE-CERT | INCIBE -- 🔗来源链接
标签:
神龙速读