装盟科技家装ERP管理系统 /WEB_SERVICE/WeChatAPI_ERPMobile.ashx SQL 注入漏洞

日期: 2025-07-18 | 影响软件: 家装ERP管理系统 | POC: 否

漏洞描述

装盟科技家装ERP管理系统的 /WEB_SERVICE/WeChatAPI_ERPMobile.ashx 接口存在SQL注入漏洞。攻击者可通过构造恶意的HTTP请求参数,将恶意SQL代码注入到后端数据库查询中,从而绕过身份验证、窃取敏感数据或执行未授权的数据库操作。

PoC代码

暂无

相关漏洞推荐