智联云采 SRM2.0 /a/sys/sysMessage/statusList SQL 注入漏洞

2026-05-29 智联云采 PoC No

Description

智联云采 SRM2.0是智联云采推出的一款企业级供应链管理(SRM)系统,为企业提供供应商管理、采购管理、合同管理、订单管理、对账管理、财务协同等综合解决方案。该系统采用 Java 技术架构,支持多组织、多账簿、多币种的复杂业务场景,广泛应用于制造业、能源、化工、交通等国民经济重点行业。智联云采 SRM2.0 /a/sys/sysMessage/statusList 接口存在 SQL 注入漏洞,攻击者可通过 delStatus 参数进行报错注入,获取数据库敏感信息。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities