九佳易管理系统 Ajax_XT SQL注入漏洞

2026-02-28 九佳易管理系统Ajax XT PoC No

Description

九佳易管理系统中的 Ajax_XT.ashx通用处理程序接口存在SQL注入漏洞,由于接口未对客户端传入的关键参数进行严格的输入校验、参数化处理或特殊字符转义,攻击者可通过构造恶意的 SQL语句片段注入到请求参数中

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities