漏洞描述 世纪信通管理系统是一款功能强大的管理工具,旨在提升企业的管理效率和运营水平。该系统集成了项目管理、人力资源管理、财务管理和行政管理等多个模块,通过信息化手段,实现了企业内部各项业务的统一管理和高效运作。在项目管理方面,世纪信通管理系统提供了全生命周期的项目管理功能,包括项目启动、施工准备、施工管理、售后服务等,有助于企业对项目进行全面、精准的控制。系统存在sql注入漏洞,攻击者可以获取数据中的敏感信息。
相关漏洞推荐 (CVE-2023-53878)Member Login Script 3.3客户端去同步漏洞 POC CVE-2021-37415: Zoho ManageEngine ServiceDesk Plus - Authentication Bypass POC CVE-2023-23897: Ozette Plugins - Cross-Site Request Forgery POC wp-woocommerce-admin-fpd: WordPress Plugin WooCommerce Admin (woocommerce-admin) Full Path Disclosure POC CVE-2017-5983: JIRA Workflow Designer Plugin in Atlassian JIRA Server > 6.3.0 - Remote Code Execution (XXE) POC CVE-2021-4449: ZoomSounds Plugin - Unauthenticated Arbitrary File Upload POC CVE-2023-38875: PHP Login System 2.0.1 - Cross-Site Scripting POC CVE-2023-5815: News & Blog Designer Pack – WordPress Blog Plugin <= 3.4.1 - Unauthenticated Local File Inclusion POC nginx-status-403-bypass: Nginx Status Page - 403 Bypass POC CVE-2022-29081: Zoho ManageEngine - Access Control Bypass POC CVE-2021-4449: ZoomSounds Plugin - Unauthenticated Arbitrary File Upload POC CVE-2021-4374: WordPress Automatic Plugin - Unauthenticated Options Change POC CVE-2025-11749: WordPress AI Engine Plugin - Token Exposure