# Quiter Gateway中的SQL注入漏洞
## 概述
Quiter Gateway版本4.7.0之前的版本中存在SQL注入漏洞。通过`campo`参数在`/<Client>FacturaE/BusquedasFacturasSesion`路径中,攻击者可以执行数据库的检索、创建、更新和删除操作。
## 影响版本
- 版本: 4.7.0 之前的所有版本
## 细节
此漏洞利用了`campo`参数中的SQL注入点。攻击者可以通过该参数执行任意SQL命令,影响Quiter Gateway的应用程序和关联数据库。
## 影响
攻击者能够利用该漏洞对数据库进行修改,包括但不限于以下操作:
- 检索敏感数据
- 创建新的数据库记录
- 更新现有数据记录
- 删除数据记录
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: [Update 08/07/2025] Multiple vulnerabilities in Quiter Gateway by Quiter | INCIBE-CERT | INCIBE -- 🔗来源链接
标签:
神龙速读