快普M6 /WebService/wsAutoComplete.asmx/GetAccountTitleList SQL 注入漏洞

日期: 2025-08-21 | 影响软件: 快普M6 | POC: 否

漏洞描述

快普M6是一款企业管理软件,其接口 /WebService/wsAutoComplete.asmx/GetAccountTitleList 存在SQL注入漏洞。攻击者可以通过构造恶意的SQL语句,获取数据库中的敏感信息,可能导致数据泄露或篡改。

PoC代码

暂无

相关漏洞推荐