漏洞描述 东胜物流软件是一款致力于为客户提供IT支撑的 SOP,帮助客户大幅提高工作效率,降低各个环节潜在风险的物流软件。东胜物流软件 YJCX.aspx 接口存在SQL注入漏洞。恶意攻击者可以利用该漏洞执行恶意的注入语句,获取敏感数据或篡改数据库
相关漏洞推荐 东胜物流软件 /CommMng/Print/GetPrintInfo 信息泄露漏洞 青岛东胜伟业软件有限公司东胜物流软件GetOpRang optype参数存在SQL注入漏洞 青岛东胜伟业软件有限公司东胜物流软件GetUserModuleEnable modulename参数存在SQL注入漏洞 东胜物流软件 FeeModifySource.aspx SQL注入漏洞 东胜物流软件 GetLanesList SQL注入漏洞 东胜物流软件 ZWCCX.aspx SQL注入漏洞 东胜物流软件 /TruckMng/MsWlDriver/UploadFile 文件上传漏洞