# Quiter Gateway中的SQL注入漏洞
## 概述
Quiter Gateway 版本 4.7.0 之前的版本中存在 SQL 注入漏洞,攻击者可以通过此漏洞对数据库进行增删改查操作。
## 影响版本
- 版本 4.7.0 之前的所有版本
## 细节
该漏洞存在于 `/QMSCliente/Sucesos.action` 中的 `suceso.contenido mensaje` 参数处理部分。
## 影响
攻击者可以利用此漏洞对数据库执行查询、插入、更新和删除操作。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: [Update 08/07/2025] Multiple vulnerabilities in Quiter Gateway by Quiter | INCIBE-CERT | INCIBE -- 🔗来源链接
标签:
神龙速读