案例如下:
http://61.142.174.200/cwc/KFweb/admin/CwQueryZXItem.aspx
http://cycwc.gzife.edu.cn/kefa//admin/CwQueryZXItem.aspx
http://cwc.sxufe.edu.cn/KfWeb//admin/CwQueryZXItem.aspx
http://210.45.92.21/admin/CwQueryZXItem.aspx
http://cwcx.jlsu.edu.cn/admin/CwQueryZXItem.aspx
http://cw.syu.edu.cn:8080/kfweb/admin/CwQueryZXItem.aspx
1.测试案例:http://cw.syu.edu.cn:8080/kfweb/admin/CwQueryZXItem.aspx
参数txtXm存在注入。。

以上均可复现。
1.测试案例:http://cw.syu.edu.cn:8080/kfweb/admin/CwQueryZXItem.aspx
参数txtXm存在注入。。
