关键信息 漏洞类型: SQL注入漏洞 受影响系统: Jingmen Zeyou Software Co., Ltd. - Zeyou Large File Upload Control 6 (UP6) - index.jsp 接口 漏洞描述: 在 接口中存在SQL注入漏洞,可以通过特定的URL参数触发。 漏洞URL: https://upload.ctq.com.cn/ POC(概念验证): Sqlmap命令: Sqlmap结果: 显示了数据库结构和表名等敏感信息。 其他信息 报告者: William-xin 报告时间: 3周前 状态: Open