漏洞描述 东胜物流软件是青岛东胜伟业软件有限公司一款集订单管理、仓库管理、运输管理等多种功能于一体的物流管理软件。该公司初创于2004年11月(前身为青岛景宏物流信息技术有限公司),专注于航运物流相关环节的产品和服务。东胜物流信息管理系统货代版采用MS-SQLserver大型数据库,结合B/S+C/S的程序架构,流程简捷、严密、灵活,功能强大。具有良好的口碑和广泛的覆盖率。东胜物流软件YJCX.aspx 存在SQL注入漏洞,攻击者可获取数据库敏感数据,造成信息泄露
相关漏洞推荐 东胜物流软件 /Mobile/Login/UnBind SQL 注入漏洞 东胜物流软件 YJCX.aspx SQL注入漏洞 东胜物流软件 UnBind SQL注入漏洞 POC 东胜物流软件 /MvcShipping/MsChFee/GetFeeOpRang SQL 注入漏洞 POC 东胜物流软件 UnBind 存在SQL注入漏洞 东胜物流软件 /Areas/Mobile/Views/Login/UserInfo.aspx SQL 注入漏洞 POC 东胜物流软件 UserInfo.aspx SQL注入漏洞 青岛东胜伟业软件有限公司东胜物流软件存在SQL注入漏洞 东胜物流软件 UpdateCustomMainfast XXE漏洞 POC dongshengwuliu-getdatalistca-sqli: 东胜物流软件GetDataListCA接口存在SQL注⼊漏洞 POC dongshengwuliu-workflowgridsource-sqli: 东胜物流软件WorkFlowGridSource.aspx接口存在SQL注入漏洞 东胜物流软件 /Account/Chfee_hexiao/GetDataList SQL 注入漏洞 POC 东胜物流软件 /WebService/DsWebService.asmx SQL 注入漏洞