昂捷-ERP /enjoyRMIS_WS/WS/BaseInfo/cwssurvey.asmx 接口 SQL 注入漏洞

日期: 2025-11-21 | 影响软件: 昂捷ERP | POC: 否

漏洞描述

昂捷ERP是一款企业资源计划管理系统。该漏洞存在于其WS/BaseInfo/cwssurvey.asmx接口中,攻击者可以通过构造恶意的SQL语句注入到参数中,从而获取数据库的敏感信息或执行任意SQL命令,可能导致数据泄露、篡改或系统控制。

PoC代码

暂无

相关漏洞推荐