# N/A
## 概述
HAMASTAR Technology的WIMP网站协同构建管理平台存在SQL注入漏洞,使得未认证的远程攻击者能够注入任意SQL命令,以读取、修改和删除数据库内容。
## 影响版本
未提供具体影响版本信息。
## 细节
该SQL注入漏洞位于WIMP网站协同构建管理平台中,攻击者无需认证即可向系统注入任意SQL命令。这可能导致数据库内容的非法访问、修改和删除。
## 影响
未认证的远程攻击者可以利用该漏洞执行任意SQL命令,从而对数据库进行非法操作,包括但不限于查看敏感数据、篡改数据库记录甚至删除数据。这将导致数据泄露、数据损坏和系统可用性的降低。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: TWCERT/CC台灣電腦網路危機處理暨協調中心|企業資安通報協處|資安情資分享|漏洞通報|資安聯盟|資安電子報-哈瑪星科技 WIMP 網站共構管理平台 - SQL Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: TWCERT/CC Taiwan Computer Emergency Response Team/Coordination Center-HAMASTAR Technology WIMP website co-construction management platform - SQL Injection -- 🔗来源链接
标签: third-party-advisory
神龙速读