漏洞描述 大商创多用户商城系统是一个功能强大、灵活多变的新零售电商系统服务商。该系统支持平台自营和商家入驻,实现多元化经营模式,能够全面整合供应商、生产商、经销商和消费者等产业链资源,提高产品多样性,加快资金流动速度,并有助于减少不必要的成本输出。大商创多用户商城系统 /wholesale_flow.phpj接口存在sql注入漏洞,攻击者利用这种漏洞可以绕过应用程序的安全机制,执行未授权的数据库命令,从而访问、窃取、修改或删除数据库中存储的敏感数据。