漏洞描述 普华 Powerpms 是一款企业管理系统,提供多种功能模块以支持企业的日常运营。该漏洞存在于 /PowerPlat/Control/FileBrowserPdf.ashx 接口中,攻击者可通过构造恶意 SQL 查询利用此漏洞,可能导致数据库中的敏感信息泄露、篡改甚至删除,严重威胁系统的安全性。
相关漏洞推荐 POC 普华科技-PowerPMS Reg.ashx接口存在SQL注入漏洞 POC 普华科技 PowerPMS /PowerPlat/FormXml/DocFile/OfficeService.aspx 文件读取漏洞 POC 普华PowerPMS /weixin3.0/Reg.ashx SQL 注入漏洞 PowerPMS File.ashx存在SQL注入漏洞 POC 普华 PowerPMS Transfer.aspx 未授权访问漏洞 普华 PowerPMS File.ashx SQL注入漏洞 普华 PowerPMS download SSRF漏洞 POC 普华 PowerPMS Reg.ashx SQL注入漏洞 普华 PowerPMS OfficeService.aspx SQL注入漏洞 POC 普华科技-PowerPMS FileBrowserPdf.ashx SQL注入漏洞 POC 普华Powerpms FileBrowserPdf.ashx SQL注入漏洞 普华科技-PowerPMS GetFilesData SQL注入漏洞 上海普华科技发展股份有限公司PowerPMS接口GetFilesData处存在SQL注入