漏洞描述 明源云ERP是一款专门为房地产行业设计的企业资源计划(ERP)系统,集成了财务管理、项目管理、合同管理、采购管理、销售管理等多个模块。该系统的接口 VisitorWeb_XMLHTTP.aspx 存在 SQL 注入漏洞,攻击者可以通过构造恶意 SQL 语句直接执行数据库操作,并将结果回显到响应包中,可能导致敏感数据泄露或数据库被篡改。
相关漏洞推荐 POC 明源地产ERP系统 /XmjdUI/Handle/GetErpDept.ashx SQL 注入漏洞 明源地产ERP系统 /Hkbgl/PhoneWorkflow/Business/PhoneHandler.ashx SQL 注入漏洞 明源地产ERP /BUAdjust/DataRule/DataRule_XMLHTTP.aspx SQL 注入漏洞 明源地产ERP系统 /Kfxt/Service.asmx SQL 注入漏洞 明源地产ERP /MyWorkflowManagement/WebService/WFWebService.asmx 命令执行漏洞 明源地产ERP系统 WFWebService.asmx 存在反序列化远程代码执行漏洞 明源地产ERP系统 X-Forwarded-For SQL注入漏洞 明源地产ERP系统SQL注入漏洞 POC 明源地产ERP GetErpDept 接口存在SQL注入