# Quiter Gateway中的SQL注入漏洞
## 漏洞概述
Quiter Gateway的版本低于4.7.0存在SQL注入漏洞。攻击者可以通过 `/QISClient/api/v1/sucesospaginas` 接口中的 `campo mensaje` 字段,实现数据库的查询、创建、更新和删除操作。
## 影响版本
- Quiter Gateway 版本低于 4.7.0
## 漏洞细节
攻击者可以利用SQL注入漏洞,通过接口 `/QISClient/api/v1/sucesospaginas` 中的 `campo mensaje` 字段,执行任意SQL查询或操作,从而控制数据库。
## 影响
该漏洞赋予攻击者对数据库进行未经授权的操作的能力,包括数据泄露、数据篡改和数据删除等,严重影响系统的安全性和完整性。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: [Update 08/07/2025] Multiple vulnerabilities in Quiter Gateway by Quiter | INCIBE-CERT | INCIBE -- 🔗来源链接
标签:
神龙速读