圣乔ERP 漏洞列表
共找到 13 个与 圣乔ERP 相关的漏洞
📅 加载漏洞趋势中...
-
圣乔ERP系统 /erp/dwr/call/plaincall/SingleRowQueryConvertor.queryForString.dwr SQL 注入漏洞 无POC
圣乔ERP系统是杭州圣乔科技有限公司开发的一款企业级管理软件,旨在为企业提供一套全面、集成化的管理解决方案,帮助企业实现资源的优化配置和高效利用。攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户个人信息)之外,甚至在高权限的情况可向服务器中写入木马,进一步获取服务器系统权限。 -
圣乔ERP系统 /erp/wap/../uploadFile.action 文件上传漏洞 无POC
圣乔ERP系统是杭州圣乔科技有限公司开发的一款企业级管理软件,旨在为企业提供一套全面、集成化的管理解决方案,帮助企业实现资源的优化配置和高效利用。圣乔ERP系统的 /erp/wap/../uploadFile.action 接口存在文件上传漏洞,未经身份验证的攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。 -
圣乔ERP uploadFile 任意文件上传漏洞 无POC
文件上传漏洞发生在应用程序允许用户上传文件的功能中,如果上传功能未能正确地验证和限制上传文件的类型和内容,攻击者可能利用此漏洞上传恶意文件,如包含可执行代码的脚本文件,从而在服务器上执行任意命令,控制或破坏系统。 -
圣乔ERP downloadFile 任意文件读取漏洞 无POC
文件读取漏洞是指攻击者通过某种方式获取对系统文件的读取权限,从而访问敏感信息,如配置文件、源代码、用户数据等。这种漏洞通常是由于应用程序未正确实施权限控制或者未对用户输入进行充分过滤和验证导致的。 -
圣乔ERP系统 login.action 远程代码执行漏洞 无POC
远程命令执行漏洞是指攻击者通过构造特定的请求,使得服务器端执行非预期的命令,从而可能导致未授权的数据访问、权限提升、服务中断等严重后果。这种漏洞通常由于应用程序对用户输入的验证不充分或者对外部命令调用缺乏必要的安全控制而产生。 -
圣乔ERP系统 /erp/wap/../downloadFile.action 文件读取漏洞 无POC
圣乔ERP系统是一款企业资源计划管理软件,旨在帮助企业优化资源配置和提高管理效率。圣乔ERP系统的 /erp/wap/../downloadFile.action 接口存在文件读取漏洞,攻击者可以通过构造特定的请求访问服务器上的任意文件。该漏洞可能导致敏感信息泄露,例如系统配置文件、用户数据等。 -
圣乔ERP系统downloadFile存在任意文件读取漏洞 无POC
杭州圣乔科技有限公司成立于2007年02月27日,注册地位于浙江省杭州市拱墅区和睦路555号201幢116室,法定代表人为张鹏。经营范围包括计算机软硬件、电子产品的技术开发、销售。圣乔ERP系统downloadFile存在任意文件读取漏洞 -
圣乔ERP系统 /erp/dwr/call/plaincall/DwrUtil.getSupplyQueryKeyword.dwr SQL 注入漏洞 无POC
圣乔ERP系统是杭州圣乔科技有限公司开发的一款企业级管理软件,旨在为企业提供一套全面、集成化的管理解决方案,帮助企业实现资源的优化配置和高效利用。该系统集成了财务、人力资源、生产、销售、供应链等多个业务模块,实现了企业内外部信息的无缝连接和实时共享。适用于各种规模的企业,特别是需要实现资源优化配置、提高运营效率和管理水平的企业。圣乔 ERP系统 /erp/dwr/call/plaincall/DwrUtil.getSupplyQueryKeyword.dwr 接口存在SQL注入漏洞,攻击者可以通过构造恶意请求,执行任意SQL语句,进而可能导致敏感信息泄露或系统被控制。 -
圣乔ERP系统 /erp/dwr/call/plaincall/ResultSetConvertor.queryForMapWithDefaultValues.dwr SQL 注入漏洞 无POC
圣乔ERP系统是杭州圣乔科技有限公司开发的一款企业级管理软件,旨在为企业提供一套全面、集成化的管理解决方案,帮助企业实现资源的优化配置和高效利用。该系统集成了财务、人力资源、生产、销售、供应链等多个业务模块,实现了企业内外部信息的无缝连接和实时共享。适用于各种规模的企业,特别是需要实现资源优化配置、提高运营效率和管理水平的企业。圣乔 ERP系统 /erp/dwr/call/plaincall/ResultSetConvertor.queryForMapWithDefaultValues.dwr 接口存在SQL注入漏洞,攻击者可以通过构造恶意请求,执行任意SQL语句,进而可能导致敏感信息泄露或系统被控制。 -
圣乔ERP系统 ResultSetConvertor 接口存在SQL注入漏洞 无POC
杭州圣乔科技有限公司成立于2007年02月27日,注册地位于浙江省杭州市拱墅区和睦路555号201幢116室,法定代表人为张鹏。经营范围包括计算机软硬件、电子产品的技术开发、销售。该公司开发的圣乔ERP系统存在SQL注入漏洞 -
圣乔ERP系统 SingleRowQueryConvertor 接口存在SQL注入漏洞 无POC
杭州圣乔科技有限公司成立于2007年02月27日,注册地位于浙江省杭州市拱墅区和睦路555号201幢116室,法定代表人为张鹏。经营范围包括计算机软硬件、电子产品的技术开发、销售。该公司开发的圣乔ERP系统存在SQL注入漏洞 -
圣乔ERP系统 /erp/dwr/call/plaincall/NamedParameterSingleRowQueryConvertor.queryForString.dwr SQL 注入漏洞 POC
圣乔ERP系统是杭州圣乔科技有限公司开发的一款企业级管理软件,旨在为企业提供一套全面、集成化的管理解决方案,帮助企业实现资源的优化配置和高效利用。该系统集成了财务、人力资源、生产、销售、供应链等多个业务模块,实现了企业内外部信息的无缝连接和实时共享。适用于各种规模的企业,特别是需要实现资源优化配置、提高运营效率和管理水平的企业。圣乔 ERP系统 /erp/dwr/call/plaincall/NamedParameterSingleRowQueryConvertor.queryForString.dwr 接口存在SQL注入漏洞,攻击者可以通过构造恶意请求,执行任意SQL语句,进而可能导致敏感信息泄露或系统被控制。 -
圣乔ERP系统 NamedParameterSingleRowQueryConvertor 接口存在SQL注入漏洞 POC
杭州圣乔科技有限公司成立于2007年02月27日,注册地位于浙江省杭州市拱墅区和睦路555号201幢116室,法定代表人为张鹏。经营范围包括计算机软硬件、电子产品的技术开发、销售。该公司开发的圣乔ERP系统存在SQL注入漏洞