漏洞描述 东胜物流软件是一款用于物流管理的综合系统,提供了订单管理、运输调度等功能。该系统的 /GetBANKList 接口存在SQL注入漏洞,攻击者可以通过构造恶意请求获取数据库中的敏感信息,甚至可能导致数据库被完全控制。
相关漏洞推荐 青岛东胜伟业软件有限公司东胜物流软件UserAdapter.aspx 存在SQL注入漏洞 POC 东胜物流管理软件 GetProParentModuTreeList 存在SQL注入漏洞.docx 东胜物流软件 /Areas/Mobile/Views/WMS/ZWCCX.aspx SQL 注入漏洞 东胜物流软件 /Shipping/FeeModifySource.aspx SQL 注入漏洞 东胜物流软件 GetAuthorityRange 存在SQL注入漏洞 青岛东胜伟业软件有限公司东胜物流软件GetUserMainFormSetInfo gid存在SQL注入漏洞 青岛东胜伟业软件有限公司东胜物流软件AttributeGridSource.aspx checkcompid存在SQL注入漏洞 青岛东胜伟业软件有限公司东胜物流软件ModuleGridSource.aspx searchdept存在SQL注入漏洞 东胜物流 /MvcShipping/MsCodeAll/GetLanesList SQL 注入漏洞 东胜物流软件 WmsRateLCLGridSource.aspx SQL注入漏洞 POC 东胜物流软件 /SeaiInfoLCL/WmsRateLCLGridSource.aspx SQL 注入漏洞 东胜物流管理软件 WmsRateLCLGridSource.aspx 存在SQL注入漏洞 东胜物流软件 /Mobile/Login/UnBind SQL 注入漏洞