Update unibox路由器postprosa接口存在SQL注入.md

This commit is contained in:
Rainyseason 2025-06-11 14:59:25 +08:00 committed by GitHub
parent a98f36e644
commit 8dc364229e
No known key found for this signature in database
GPG Key ID: B5690EEEBB952194

View File

@ -2,7 +2,10 @@
# 漏洞描述
UniBox 是一款一体化网络/热点控制器,可以部署为管理公共 WiFi 热点的热点网关也可以部署为办公室和企业的网络控制器。unibox路由器postprosa存在SQL注入漏洞攻击者可以根据该漏洞获取数据库权限查看大量敏感信息。
# fofa
body="Unibox" && body="Controller"
## poc
```javascript