漏洞描述 东胜物流软件是一款用于物流管理的企业级软件。该漏洞存在于WorkFlowGridSource.aspx页面的handle参数中,攻击者可以通过构造恶意的SQL语句,利用该漏洞获取数据库中的敏感信息,可能导致数据泄露、篡改等严重后果。
相关漏洞推荐 东胜物流软件 /Mobile/Login/UnBind SQL 注入漏洞 东胜物流软件 YJCX.aspx SQL注入漏洞 东胜物流软件 UnBind SQL注入漏洞 东胜物流软件 YJCX.aspx 存在SQL注入漏洞 POC 东胜物流软件 /MvcShipping/MsChFee/GetFeeOpRang SQL 注入漏洞 POC 东胜物流软件 UnBind 存在SQL注入漏洞 东胜物流软件 /Areas/Mobile/Views/Login/UserInfo.aspx SQL 注入漏洞 POC 东胜物流软件 UserInfo.aspx SQL注入漏洞 青岛东胜伟业软件有限公司东胜物流软件存在SQL注入漏洞 东胜物流软件 UpdateCustomMainfast XXE漏洞 POC dongshengwuliu-getdatalistca-sqli: 东胜物流软件GetDataListCA接口存在SQL注⼊漏洞 POC dongshengwuliu-workflowgridsource-sqli: 东胜物流软件WorkFlowGridSource.aspx接口存在SQL注入漏洞 东胜物流软件 /Account/Chfee_hexiao/GetDataList SQL 注入漏洞