# Brilliance Golden Link Secondary System rentChangeCheckInfoPage.htm SQL注入漏洞
## 概述
在Brilliance Golden Link Secondary System中发现了一个被归类为严重级别的漏洞,此漏洞允许通过操纵参数`clientname`导致SQL注入攻击。
## 影响版本
- 20250424及之前版本
## 细节
- 漏洞影响文件 `/storagework/rentChangeCheckInfoPage.htm` 中的未知代码。
- 攻击者可以通过远程发起此攻击。
- 漏洞利用方法已公开。
## 影响
- 远程攻击者可以利用此漏洞进行SQL注入攻击。
- 漏洞披露后,可能会被用来进行攻击。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Login required -- 🔗来源链接
标签: signature permissions-required
标题: Submit #588316: BRILLIANCE TECH Golden Link Secondary System 20250424 SQL Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读