# brilliance golden link secondary system tccustdeferposiqry.htm sql注入
## 概述
在Brilliance Golden Link Secondary System中发现了一个被分类为关键级别的漏洞。该漏洞与文件 `/reprotframework/tcCustDeferPosiQuery.htm` 中的某些未知处理相关。通过操控参数 `custTradeId` 可以导致SQL注入。
## 影响版本
- Brilliance Golden Link Secondary System 20250424及之前版本
## 细节
攻击者可以通过远程方式利用该漏洞。具体来说,通过对参数 `custTradeId` 的操控,可以引发SQL注入。已公开的利用方法可能已被使用。
## 影响
此漏洞可能会允许攻击者执行任意SQL操作,从而可能导致数据泄露、数据篡改或服务中断。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Submit #588323: BRILLIANCE TECH Golden Link Secondary System 20250424 SQL Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读