海翔云平台 getylist_login.do SQL 注入漏洞

日期: 2023-11-29 | 影响软件: 海翔云平台 | POC: 否

漏洞描述

海翔云平台一站式整体解决方案提供商,业务涵盖批发、连锁、零售行业ERP解决方案、wms仓储解决方案、电商、外勤、移动终端(PDA、APP、小程序)解决方案。该系统getylist_login.do存在SQL注入漏洞,攻击者可通过该漏洞获取数据库权限

PoC代码

暂无