深科特LEAN MES /Handler/EquipmentTree.ashx SQL 注入漏洞

2025-11-03 深科特LEAN MES PoC No

Description

深科特LEAN MES系统的/Handler/EquipmentTree.ashx接口存在SQL注入漏洞,攻击者通过构造恶意id参数注入SQL语句,会导致数据库出现类型转换异常,可进一步利用获取敏感信息或执行命令。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities