CVE-2023-37068 PoC — Gym Management System SQL注入漏洞
关联漏洞
标题:
Gym Management System SQL注入漏洞
(CVE-2023-37068)
Description:Gym Management System是一个体育馆管理建站系统。该系统由C# 和 sql server 为开发技术,具备客户和供应商管理、产品管理、销售管理 、体育馆会员管理 、健身评估 、系统日志、数据库备份和还原等功能。 Code-Projects Gym Management System V1.0版本存在安全漏洞,该漏洞源于用户在用户名和密码字段中提供的输入验证不足,允许远程攻击者通过登录表单执行任意 SQL 命令,从而导致未经授权的访问和潜在的数据操纵。
Description
CVE-2023-37068, CVE-2023-37069, CVE-2023-37070 Exploits
文件快照
备注
1. 建议优先通过来源进行访问。
2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →