浙大恩特客户资源管理系统 CompInfoAction接口存在SQL 注入漏洞

日期: 2025-06-11 | 影响软件: 浙大恩特客户资源管理系统 | POC: 否

漏洞描述

浙大恩特客户资源管理系统 CompInfoAction接口存在SQL 注入漏洞,攻击者可通过输入恶意 SQL代码,突破系统原本设定的访问规则,未经授权访问、修改或删除数据库中的各类敏感信息,包括但不限于员工个人资料、企业核心业务数据等。

PoC代码

暂无

相关漏洞推荐