速达软件 /common/print/print!doSavePrintTpl.action SQL 注入漏洞

日期: 2025-08-08 | 影响软件: 速达软件 | POC: 否

漏洞描述

速达软件是一款广泛应用于企业管理的ERP软件,提供财务、供应链、生产管理等功能。速达软件的 /common/print/print!doSavePrintTpl.action 接口存在SQL注入漏洞,攻击者可以通过构造恶意的SQL语句,未经授权访问或篡改数据库中的敏感数据,导致数据泄露或系统异常。

PoC代码

暂无

相关漏洞推荐