漏洞描述 东胜物流软件是一款用于物流管理的综合系统,提供了订单管理、运输调度等功能。该系统的 /GetBANKList 接口存在SQL注入漏洞,攻击者可以通过构造恶意请求获取数据库中的敏感信息,甚至可能导致数据库被完全控制。
相关漏洞推荐 东胜物流软件 /Mobile/Login/UnBind SQL 注入漏洞 东胜物流软件 YJCX.aspx SQL注入漏洞 东胜物流软件 UnBind SQL注入漏洞 东胜物流软件 YJCX.aspx 存在SQL注入漏洞 POC 东胜物流软件 /MvcShipping/MsChFee/GetFeeOpRang SQL 注入漏洞 东胜物流财务系统 /CW/CwInvoiceApplicationGridSource.aspx SQL 注入漏洞 POC 东胜物流软件 UnBind 存在SQL注入漏洞 东胜物流软件 /Areas/Mobile/Views/Login/UserInfo.aspx SQL 注入漏洞 POC 东胜物流软件 UserInfo.aspx SQL注入漏洞 青岛东胜伟业软件有限公司东胜物流软件存在SQL注入漏洞 东胜物流软件 UpdateCustomMainfast XXE漏洞 POC dongshengwuliu-getdatalistca-sqli: 东胜物流软件GetDataListCA接口存在SQL注⼊漏洞 POC dongshengwuliu-workflowgridsource-sqli: 东胜物流软件WorkFlowGridSource.aspx接口存在SQL注入漏洞