浙大恩特客户资源管理系统 /CompInfoAction.emrser;.js SQL 注入漏洞

日期: 2024-11-15 | 影响软件: 浙大恩特 | POC: 否

漏洞描述

浙大恩特客户资源管理系统是一款针对企业客户资源管理的软件产品。该系统旨在帮助企业高效地管理和利用客户资源,提升销售和市场营销的效果。 浙大恩特客户资源管理系统 CompInfoAction 接口存在 SQL 注入漏洞,攻击者可通过输入恶意 SQL 代码,突破系统原本设定的访问规则,未经授权访问、修改或删除数据库中的各类敏感信息,包括但不限于员工个人资料、企业核心业务数据等。

PoC代码

暂无

相关漏洞推荐