漏洞概述 漏洞标题: Gate Pass Management System 2.1 - 'login' SQL Injection EDB-ID: 45766 作者: Ihsan Sencan 类型: Webapps 平台: PHP 日期: 2018-11-02 EDB Verified: 是 漏洞描述: Gate Pass Management System 2.1 的 'login' 页面存在 SQL 注入漏洞。 影响范围 软件版本: 2.1 测试环境: WIN7 x64/KaliLinux x64 漏洞应用: Gate Pass Management System 2.1 修复方案 建议: 更新软件至最新版本,修复 SQL 注入漏洞。 POC代码