漏洞描述 明源云ERP是一款广泛应用于房地产行业的企业资源计划管理系统。该漏洞存在于/Sldzkp/DZKP/MyPub_XMLHTTP.aspx接口中,攻击者可以通过构造恶意的SQL语句注入,获取数据库中的敏感信息,甚至可能导致数据库被完全控制。
相关漏洞推荐 POCmingyuanyun-erp-apiupdate-fileupload: 明源云 ERP系统 接口管家 ApiUpdate.ashx 任意文件上传漏洞 POC明源云ERP系统 GetErpDept.ashx 接口存在SQL注入漏洞 POC明源云-ERP RtsReport_XmlHttp.aspx SQL注入漏洞 POC明源云-ERP MyPub_XMLHTTP.aspx SQL注入漏洞 无POC明源云ERP系统存在SQL注入漏洞 无POC明源云ERP /PubPlatform/Nav/Login/SSO/Login.aspx usercode 未授权访问漏洞 无POC明源云-ERP sso/login.aspx 身份认证绕过漏洞 无POC明源云erp存在认证绕过漏洞 无POC明源云ERP GetMyKeywordListForDesign SQL注入漏洞 POC明源云ERP WFWebService.asmx 反序列化致远程代码执行漏洞 无POC明源云ERP /GetErpConfig.aspx 信息泄露漏洞 POC明源云ERP报表服务GetErpConfig存在信息泄露漏洞 无POC明源云ERP 弱口令漏洞