东胜物流软件 /PriceCarrier/CrmProxyMailListHtmlGridSource.aspx SQL 注入漏洞

2026-07-20 东胜物流软件 PoC No

Description

东胜物流软件是一款物流管理软件,其CrmProxyMailListHtmlGridSource.aspx接口的TITLE参数未对用户输入进行充分过滤,导致SQL注入漏洞。攻击者可通过构造恶意请求,利用报错注入获取数据库敏感信息。该漏洞利用难度低,可直接导致敏感数据泄露,建议企业将其列为高优先级,立即进行排查修复。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities