易宝 OA /SmartTradeScan/StockTake/SetScanQty txtBoxNo SQL 注入漏洞

2026-04-03 易宝OA PoC No

Description

SmartTradeScan是一款用于库存盘点的软件系统。其StockTake模块下的SetScanQty接口存在SQL注入漏洞,攻击者可通过精心构造的txtBoxNo参数向数据库注入恶意SQL代码。由于该接口未对用户输入进行充分的过滤和转义,攻击者能够利用此漏洞执行任意SQL命令,从而可能窃取、篡改或删除数据库中的敏感库存信息,对企业的供应链管理造成严重影响。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities