# Abis BAPSIS SQL注入漏洞
## 概述
Abis Technology BAPSIS 存在一个SQL注入漏洞,具体为对SQL命令中的特殊元素处理不当,允许攻击者进行盲注攻击。
## 影响版本
- **受影响版本**:BAPSIS 在 202510271606 之前的所有版本。
## 细节
- 漏洞类型:SQL注入(SQL Injection)
- 漏洞性质:对SQL命令中特殊元素未正确处理(Improper Neutralization of Special Elements in SQL Command)
- 利用方式:攻击者可执行盲SQL注入(Blind SQL Injection),无需依赖数据库响应内容即可推断数据库信息。
## 影响
攻击者可利用此漏洞读取或篡改数据库中的敏感信息,可能导致数据泄露、数据篡改、甚至控制整个数据库系统,严重威胁系统安全。
                                        
                                    
                                | # | POC 描述 | 源链接 | 神龙链接 | 
|---|
标题: Ulusal Siber Olaylara Müdahale Merkezi - USOM -- 🔗来源链接
标签: third-party-advisory
暂无评论