超易企业管理系统 Login.ashx 存在SQL注入

日期: 2024-08-21 | 影响软件: 超易企业管理系统 | POC: 否

漏洞描述

超易企业管理系统提供了极高的灵活性,允许用户根据实际需求自定义资产设备的信息录入项目,超易企业管理系统 Login.ashx存在SQL注入,攻击者可利用此漏洞获取数据库敏感信息,利用xp_cmdshell可执行任意系统指令

PoC代码

暂无

相关漏洞推荐