东胜物流软件 漏洞列表
共找到 9 个与 东胜物流软件 相关的漏洞
📅 加载漏洞趋势中...
-
dongshengwuliu-workflowgridsource-sqli: 东胜物流软件WorkFlowGridSource.aspx接口存在SQL注入漏洞 POC
东胜物流软件是青岛东胜伟业软件有限公司一款集订单管理、仓库管理、运输管理等多种功能于一体的物流管理软件。 东胜物流软件WorkFlowGridSource.aspx接口存在SQL注⼊漏洞 fofa:body="FeeCodes/CompanysAdapter.aspx" || body="dhtmlxcombo_whp.js" || body="dongshengsoft" || body="theme/dhtmlxcombo.css" -
dongshengwuliu-getdatalistca-sqli: 东胜物流软件GetDataListCA接口存在SQL注⼊漏洞 POC
东胜物流软件是青岛东胜伟业软件有限公司一款集订单管理,仓库管理,运输管理等多种功能于一体的物流管理软件。东胜物流软件GetDataListCA接口存在SQL注⼊漏洞。 fofa:body="FeeCodes/CompanysAdapter.aspx" || body="dhtmlxcombo_whp.js" ||body="dongshengsoft" || body="theme/dhtmlxcombo.css" -
东胜物流软件 /Account/Chfee_hexiao/GetDataList SQL 注入漏洞 无POC
东胜物流软件是一款专为物流行业设计的管理软件,提供高效的物流管理解决方案。该软件的 /Account/Chfee_hexiao/GetDataList 接口存在SQL注入漏洞,攻击者可以通过发送特制的请求,利用该漏洞获取数据库中的敏感信息,可能导致数据泄露和系统被控制。 -
东胜物流软件 /WebService/DsWebService.asmx SQL 注入漏洞 POC
东胜物流软件是一款专为物流行业设计的管理软件,提供全面的物流管理解决方案。该软件的 /WebService/DsWebService.asmx 接口存在SQL注入漏洞,攻击者可以通过发送特制的SOAP请求注入恶意SQL语句,从而获取数据库中的敏感信息或对数据库进行未授权操作。此漏洞可能导致数据泄露、数据篡改等严重后果。 -
东胜物流软件 /Modules/ModuleGridSource.aspx SQL 注入漏洞 无POC
东胜物流软件是一款用于物流管理的综合系统,提供了订单管理、运输调度等功能。该系统的 /ModuleGridSource.aspx 接口存在SQL注入漏洞,攻击者可以通过构造恶意请求获取数据库中的敏感信息,甚至可能导致数据库被完全控制。 -
东胜物流软件 /Reports/FileExport.aspx 文件读取漏洞 无POC
东胜物流软件是一款用于物流管理的系统,提供高效的物流操作和数据管理功能。该漏洞存在于 /Reports/FileExport.aspx 接口中,攻击者可通过操纵参数构造恶意路径,利用路径遍历技术访问服务器上的任意文件 -
东胜物流软件 /WMS_ZX/WmsZXFeeGridSource.aspx SQL 注入漏洞 无POC
东胜物流软件是一款用于物流管理的系统,提供高效的物流操作和数据管理功能。在 /WMS_ZX/WmsZXFeeGridSource.aspx 接口中存在SQL注入漏洞,攻击者可以通过构造恶意SQL语句,未授权访问数据库,获取敏感信息或对数据库进行破坏性操作。 -
东胜物流软件 /WorkFlow/WorkFlowGridSource.aspx SQL 注入漏洞 无POC
东胜物流软件是一款用于物流管理的企业级软件。该漏洞存在于WorkFlowGridSource.aspx页面的handle参数中,攻击者可以通过构造恶意的SQL语句,利用该漏洞获取数据库中的敏感信息,可能导致数据泄露、篡改等严重后果。 -
东胜物流软件 /Shipping/CompanysAccountGridSource.aspx SQL 注入漏洞 无POC
东胜物流软件是青岛东胜伟业软件有限公司一款集订单管理、仓库管理、运输管理等多种功能于一体的物流管理软件。该公司初创于2004年11月(前身为青岛景宏物流信息技术有限公司),专注于航运物流相关环节的产品和服务。东胜物流信息管理系统货代版采用MS-SQLserver大型数据库,结合B/S+C/S的程序架构,流程简捷、严密、灵活,功能强大。具有良好的口碑和广泛的覆盖率。东胜物流软件 CompanysAccountGridSource.aspx 接口存在SQL注入漏洞,未经身份验证的远程攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户个人信息)之外,甚至在高权限的情况可向服务器中写入木马,进一步获取服务器系统权限