畅捷通T+ /tplus/ajaxpro/Ufida.T.SM.UIP.Upgrade.UpgradeControler,Ufida.T.SM.UIP.ashx SQL 注入漏洞

日期: 2025-02-28 | 影响软件: 畅捷通T | POC: 否

漏洞描述

“畅捷通T+”是一款基于互联网时代的企业管理软件,主要针对中小型工贸和商贸企业。该漏洞存在于/tplus/ajaxpro/Ufida.T.SM.UIP.Upgrade.UpgradeControler,Ufida.T.SM.UIP.ashx接口中,攻击者可以通过构造恶意的SQL语句,利用该漏洞实现数据库操作,可能导致敏感数据泄露、数据篡改等严重后果。

PoC代码

暂无

相关漏洞推荐