AnteeoWMS /default.aspx SQL 注入漏洞(CVE-2024-44349)

2026-05-29 AnteeoWMS PoC No

Description

AnteeoWMS是专业的仓库管理系统,提供库存管理、入库出库、调拨盘点、报表分析等核心功能,广泛应用于制造业、零售业、第三方物流等企业的仓储管理。AnteeoWMS在v4.7.34之前的版本中的/default.aspx登录接口存在SQL注入漏洞,攻击者可通过构造恶意请求在username参数中注入任意SQL命令,可能导致数据库敏感信息泄露。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities