漏洞描述 利用此漏洞,攻击者不仅可以探测数据库类型和版本(如Microsoft SQL Server),还可能进一步获取数据库中的管理员账号密码、客户信息、物流数据等敏感信息。在数据库权限较高的情况下,攻击者甚至可能向服务器写入恶意后门程序,最终完全控制服务器 。公开信息显示,东胜物流软件存在多个SQL注入点,这表明其整体安全性存在隐患
相关漏洞推荐 东胜物流软件 /Areas/Mobile/Views/WMS/ZWCCX.aspx SQL 注入漏洞 青岛东胜伟业软件有限公司东胜物流软件GetUserMainFormSetInfo gid存在SQL注入漏洞 青岛东胜伟业软件有限公司东胜物流软件AttributeGridSource.aspx checkcompid存在SQL注入漏洞 青岛东胜伟业软件有限公司东胜物流软件ModuleGridSource.aspx searchdept存在SQL注入漏洞 东胜物流软件 WmsRateLCLGridSource.aspx SQL注入漏洞 POC 东胜物流软件 /SeaiInfoLCL/WmsRateLCLGridSource.aspx SQL 注入漏洞 东胜物流软件 /Mobile/Login/UnBind SQL 注入漏洞 东胜物流软件 YJCX.aspx SQL注入漏洞 东胜物流软件 UnBind SQL注入漏洞 东胜物流软件 YJCX.aspx 存在SQL注入漏洞 POC 东胜物流软件 /MvcShipping/MsChFee/GetFeeOpRang SQL 注入漏洞 POC 东胜物流软件 UnBind 存在SQL注入漏洞 东胜物流软件 /Areas/Mobile/Views/Login/UserInfo.aspx SQL 注入漏洞