漏洞描述 九佳易系统管理系统中的 Ajax_XT.ashx 通用处理程序接口存在 SQL 注入漏洞,该接口主要用于处理前端 AJAX 请求并与后端数据库进行交互。由于接口未对客户端传入的关键参数进行严格的输入校验、参数化处理或特殊字符转义,攻击者可通过构造恶意的 SQL 语句片段注入到请求参数中,使后端数据库执行非授权的 SQL 操作,进而窃取、篡改甚至销毁数据库中的敏感数据。
相关漏洞推荐 九佳易时尚企业管理系统 /log.aspx 未授权访问漏洞 西安九佳易信息资讯有限公司时尚企业管理系统 PicShow.aspx SQL注入漏洞 西安九佳易信息资讯有限公司时尚企业管理系统 OpenSheet.aspx SQL注入漏洞 POC 九佳易 XiTongBug.ashx 文件上传漏洞 西安九佳易信息资讯有限公司时尚企业管理系统日志页面未授权访问漏洞 西安九佳易信息资讯有限公司时尚企业管理系统SQL注入漏洞 九佳易管理系统 XiTongBug.ashx 存在任意文件上传漏洞