快普M6 WebService/wsAutoComplete.asmx/GetCustomerList SQL 注入漏洞

2025-12-05 快普M6 PoC No

Description

快普M6是一款企业管理软件,其WebService接口wsAutoComplete.asmx中的GetCustomerList方法存在SQL注入漏洞。攻击者可以通过构造恶意的SOAP请求注入SQL语句,进而获取数据库中的敏感信息或对数据库进行未授权操作。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities