# Quiter Gateway中的SQL注入漏洞
## 漏洞概述
Quiter Gateway 版本 4.7.0 之前的版本存在 SQL 注入漏洞。攻击者可以通过 `id_factura` 字段在路径 `/<Client>FacturaE/listado_facturas_ficha.jsp` 执行数据库操作,包括检索、创建、更新和删除数据。
## 影响版本
- Quiter Gateway 4.7.0 之前的版本
## 漏洞细节
攻击者可以通过操纵 `id_factura` 参数在路径 `/<Client>FacturaE/listado_facturas_ficha.jsp` 上执行 SQL 注入攻击。这允许攻击者对数据库进行任意操作。
## 影响
该漏洞允许攻击者对应用程序的数据库进行未经授权的访问,具体包括:
- 检索数据
- 创建数据
- 更新数据
- 删除数据
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: [Update 08/07/2025] Multiple vulnerabilities in Quiter Gateway by Quiter | INCIBE-CERT | INCIBE -- 🔗来源链接
标签:
神龙速读