Description
东胜物流软件是一款物流管理软件,其CrmProxyMailListHtmlGridSource.aspx接口的TITLE参数未对用户输入进行充分过滤,导致SQL注入漏洞。攻击者可通过构造恶意请求,利用报错注入获取数据库敏感信息。该漏洞利用难度低,可直接导致敏感数据泄露,建议企业将其列为高优先级,立即进行排查修复。
东胜物流软件是一款物流管理软件,其CrmProxyMailListHtmlGridSource.aspx接口的TITLE参数未对用户输入进行充分过滤,导致SQL注入漏洞。攻击者可通过构造恶意请求,利用报错注入获取数据库敏感信息。该漏洞利用难度低,可直接导致敏感数据泄露,建议企业将其列为高优先级,立即进行排查修复。
None yet. Search at https://trap.biu.life/?ref=rss