漏洞一:目录遍历
http://qc.homeinns.com/QNPlatom/

漏洞二:未授权访问
http://qc.homeinns.com/NewQC/HotelInternalReportDetails.aspx

漏洞三:未授权访问
http://oa.homeinns.com/Voucher/Tasks/TaskList.aspx

漏洞四:sql注入(dba权限,可执行命令)
http请求:
存在漏洞的有hiddActionType、hiddActionID和hiddDetailID。

