深科特LEAN MES /Handler/EquipmentTree.ashx SQL 注入漏洞

日期: 2025-11-03 | 影响软件: 深科特LEAN MES | POC: 否

漏洞描述

深科特LEAN MES系统的/Handler/EquipmentTree.ashx接口存在SQL注入漏洞,攻击者通过构造恶意id参数注入SQL语句,会导致数据库出现类型转换异常,可进一步利用获取敏感信息或执行命令。

PoC代码

暂无

相关漏洞推荐