云时空社会化商业ERP系统 /sys/user/validateLoginName SQL 注入漏洞

Description

云时空社会化商业ERP系统是一款用于企业资源计划管理的软件。该系统的 /sys/user/validateLoginName 接口存在SQL注入漏洞,攻击者可以通过该漏洞执行恶意SQL语句,获取数据库中的敏感信息,甚至控制数据库服务器。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities