漏洞描述 明源云ERP是一款由明源云科技有限公司开发的企业管理软件。明源云ERP产品旨在帮助企业实现数字化、智能化的管理,提高企业运营效率和核心竞争力。明源云ERP存在任意文件上传,攻击者可以通过该漏洞获取系统权限。
相关漏洞推荐 mingyuanyun-erp-apiupdate-fileupload: 明源云 ERP系统 接口管家 ApiUpdate.ashx 任意文件上传漏洞 POC 2025-09-01 | 明源云ERP系统 明源云 ERP系统接口管家 ApiUpdate.ashx 文件存在任意文件上传漏洞,攻击者通过构造特殊的ZIP压缩包可以上传任意文件,控制服务器 漏洞存在于某端口下的接口管家服务 FOFA: &quo... 明源云ERP系统 GetErpDept.ashx 接口存在SQL注入漏洞 POC 2025-08-22 | 明源云ERP系统 明源云ERP系统是明源云集团控股有限公司开发的一款面向房地产行业的企业资源计划(ERP)解决方案,旨在帮助房地产企业实现业务数字化和精细化管理。未经身份验证的攻击者可在 GetErpDept.ashx... 明源云-ERP RtsReport_XmlHttp.aspx SQL注入漏洞 POC 2025-08-06 11:12:05 | 明源云ERP SQL注入漏洞是指攻击者通过在Web应用程序的输入字段中插入恶意SQL代码,从而绕过应用程序的安全措施,直接对数据库执行非法操作。这种漏洞通常发生在应用程序未对用户输入进行充分验证和过滤的情况下,使得... 明源云ERP系统存在SQL注入漏洞 无POC 2025-07-31 | 明源云ERP系统 明源云ERP系统存在SQL注入漏洞,攻击者可以利用该漏洞获取数据库敏感信息,进而控制整个系统。 LemonLDAP::NG 操作系统命令注入漏洞 无POC 2025-09-20 00:03:21 | LemonLDAP::NG LemonLDAP::NG是LemonLDAP::NG开源的一套Web单点登录和访问管理软件。 LemonLDAP::NG 2.16.7之前版本和2.17版本至2.21.3之前版本存在操作系统命令注入...