漏洞描述 杜特软件科技有限公司的网上订单系统旨在为企业提供一个高效、便捷的订单管理平台。该系统集成了订单处理、客户管理、库存管理和财务结算等功能,帮助企业优化业务流程,提高运营效率。杜特-网上订单系统登录接口存在SQL注入漏洞。攻击者可以通过构造恶意的SQL语句,成功注入并执行恶意数据库操作,可能导致敏感信息泄露、数据库被篡改或其他严重后果。杜特网上订单系统getUserImage存在SQL注入漏洞