JeeWMS /rest/wmSttInGoodsController SQL 注入漏洞

2026-04-30 Jee WMS PoC No

Description

JeeWMS(Java企业级仓储管理系统)是一款基于Java技术开发的仓储管理软件,提供采购入库、销售出库、库存管理、调拨盘点、条码管理等核心功能,广泛应用于制造业、物流业、电商等行业的仓储管理场景。该系统支持多仓库、多货主、多业态的复杂仓储业务,提供灵活的配置和强大的报表分析功能。JeeWMS的 /rest/wmSttInGoodsController 接口存在SQL注入漏洞,攻击者可通过searchstr参数构造恶意的SQL语句,利用UPDATEXML函数进行基于错误的SQL注入,获取数据库敏感信息。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities