理正企业综合管理系统 /CustomExp.ashx 接口 SQL存在注入漏洞

日期: 2025-07-04 | 影响软件: 理正企业综合管理系统 | POC: 否

漏洞描述

理立正设计企业信息化服务为设计院、工程公司、业主、施工企业、监理企业等勘察工程建设企业提供服务。攻击者除了利用SQL注入漏洞获取数据库中的信息(如管理员后台密码、站点用户个人信息)外,甚至可以在高权限的情况下向服务器写入木马,进一步获取服务器系统权限。

PoC代码

暂无

相关漏洞推荐