昂捷ERP接口存在SQL注入

日期: 2024-03-28 | 影响软件: 昂捷ERP | POC: 否

漏洞描述

昂捷ERP是一款功能全面,可以支持自营、联营到外柜租赁的管理,其自身带工作流管理工具,能够帮助企业有效的开展内部审批工作。该系统CWSFinanceCommon.asmx存在sql注入漏洞攻击者可获取数据库敏感信息,昂捷ERP接口存在SQL注入

PoC代码

暂无

相关漏洞推荐