东胜物流软件 /Areas/Mobile/Views/WMS/ZWCCX.aspx SQL 注入漏洞

日期: 2025-12-19 | 影响软件: 东胜物流软件 | POC: 否

漏洞描述

/Areas/Mobile/Views/WMS/ZWCCX.aspx 页面 truckno 参数存在 SQL 注入,利用 CONVERT(INT, ...) 报错回显可获取数据库信息。

PoC代码

暂无

相关漏洞推荐