漏洞描述
利用条件:一枚普通账号登录权限,但测试发现,某些低版本也无需登录也可注入 参数位置: /general/appbuilder/web/report/repdetail/edit?link_type=false&slot={}&id=2 webroot\general\appbuilder\modules\report\controllers\RepdetailController.php,actionEdit函数中存在 一个$_GET["id"]; 未经过滤,拼接到SQL
影响产品
修复建议
建议关注厂商安全公告,及时升级至已修复版本,并结合实际资产暴露情况采取缓解措施。