朗速 ERP /Api/ModuleAjaxApi.ashx SQL 注入漏洞

2026-05-22 朗速ERP PoC No

Description

朗速ERP是成都朗速科技有限公司开发的一款企业资源计划管理系统,提供生产管理、供应链管理、财务管理、人力资源管理、客户关系管理等核心功能,广泛应用于制造业、商贸流通、工程项目等行业。朗速ERP的 /Api/ModuleAjaxApi.ashx 接口存在SQL注入漏洞,攻击者可通过billType参数构造恶意SQL语句,利用CONVERT函数进行基于错误的SQL注入,获取数据库敏感信息。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities