登录 白背景

大唐电信NVS3000综合视频监控平台存在sql注入

漏洞描述

大唐电信NVS3000综合视频监控平台存在sql注入,可获取服务器敏感信息

漏洞影响

大唐电信NVS3000综合视频监控平台

FOFA

body="综合视频监控平台" && body="验证码"

漏洞复现

登录页面如下:

1

然后抓包:

2

然后将数据包保存到txt内,使用sqlmap梭哈

3