漏洞描述 理正企业综合管理系统存在SQL注入漏洞,攻击者可以通过构造恶意的SQL语句发送至系统的GetSelectSingleResult接口,执行任意SQL查询,进而可能导致敏感数据泄露或数据库被篡改。
相关漏洞推荐 无POC理正企业综合管理系统 ExecSQLScalarToString SQL注入漏洞 无POC理正企业综合管理系统 /CustomExp.ashx 接口 SQL存在注入漏洞 无POC理正企业综合管理系统(LzMIS)任意SQL语句执行漏洞