快普M6 WebService/wsAutoComplete.asmx/GetCustomerList SQL 注入漏洞

日期: 2025-12-05 | 影响软件: 快普M6 | POC: 否

漏洞描述

快普M6是一款企业管理软件,其WebService接口wsAutoComplete.asmx中的GetCustomerList方法存在SQL注入漏洞。攻击者可以通过构造恶意的SOAP请求注入SQL语句,进而获取数据库中的敏感信息或对数据库进行未授权操作。

PoC代码

暂无

相关漏洞推荐