漏洞描述 圣乔ERP系统是杭州圣乔科技有限公司开发的一款企业级管理软件,旨在为企业提供一套全面、集成化的管理解决方案,帮助企业实现资源的优化配置和高效利用。攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户个人信息)之外,甚至在高权限的情况可向服务器中写入木马,进一步获取服务器系统权限。
相关漏洞推荐 圣乔ERP系统 /erp/wap/../uploadFile.action 文件上传漏洞 无POC 2025-01-03 | 圣乔ERP系统 圣乔ERP系统是杭州圣乔科技有限公司开发的一款企业级管理软件,旨在为企业提供一套全面、集成化的管理解决方案,帮助企业实现资源的优化配置和高效利用。圣乔ERP系统的 /erp/wap/../upload... 圣乔ERP系统 login.action 远程代码执行漏洞 无POC 2024-12-25 | 圣乔ERP系统 远程命令执行漏洞是指攻击者通过构造特定的请求,使得服务器端执行非预期的命令,从而可能导致未授权的数据访问、权限提升、服务中断等严重后果。这种漏洞通常由于应用程序对用户输入的验证不充分或者对外部命令调用... 圣乔ERP系统 /erp/wap/../downloadFile.action 文件读取漏洞 无POC 2024-12-20 | 圣乔ERP系统 圣乔ERP系统是一款企业资源计划管理软件,旨在帮助企业优化资源配置和提高管理效率。圣乔ERP系统的 /erp/wap/../downloadFile.action 接口存在文件读取漏洞,攻击者可以通过... SourceCodester Pet Grooming Management Software SQL注入漏洞 无POC 2025-09-22 00:22:31 | SourceCodester Pet Grooming Management Software SourceCodester Pet Grooming Management Software是SourceCodester开源的一个宠物美容管理系统。 SourceCodester Pet Groo... D-Link DIR-645 命令注入漏洞 无POC 2025-09-22 00:22:31 | D-Link DIR-645 D-Link DIR-645是中国友讯(D-Link)公司的一款无线路由器。 D-Link DIR-645 105B01版本存在命令注入漏洞,该漏洞源于对文件/soap.cgi中参数service的错...