杜特网上订单系统getUserImage存在SQL注入漏洞

日期: 2024-12-13 | 影响软件: 杜特网上订单系统 | POC: 否

漏洞描述

杜特软件科技有限公司的网上订单系统旨在为企业提供一个高效、便捷的订单管理平台。该系统集成了订单处理、客户管理、库存管理和财务结算等功能,帮助企业优化业务流程,提高运营效率。杜特-网上订单系统登录接口存在SQL注入漏洞。攻击者可以通过构造恶意的SQL语句,成功注入并执行恶意数据库操作,可能导致敏感信息泄露、数据库被篡改或其他严重后果。杜特网上订单系统getUserImage存在SQL注入漏洞

PoC代码

暂无

相关漏洞推荐