泛微E-Cology CptInstock1Ajax接口 SQL注入漏洞

日期: 2024-09-25 | 影响软件: 泛微E-Cology | POC: 否

漏洞描述

泛微e-cology是一套兼具企业信息门户、知识文档管理、工作流程管理、人力资源管理、客户关系管理、项目管理、财务管理、资产管理、供应链管理、数据中心功能的企业大型协同管理平台。 该漏洞存在于泛微e-cology的/cpt/capital/CptInstock1Ajax.jsp接口,id参数并未在安全规则中限制,从而导致SQL注入漏洞。攻击者可利用该漏洞获取数据库敏感信息以及服务器控制权限。

PoC代码

暂无

相关漏洞推荐