返回

详细信息

漏洞描述

海翔ERP致力于在互联网背景下,为商贸公司提供企业级整体应用解决方案。云ERP更注重提供丰富的移动端应用,推动企业在互联网时代的经营升级。 海翔ERP存在SQL注入漏洞。由于系统未对用户输入的内容进行过滤,攻击者可以通过 /getylist_login.do 路由进行SQL注入,从而获取数据库中的敏感信息。

漏洞危害

由于系统未对用户输入的内容进行过滤,攻击者可以通过 /getylist_login.do 路由进行SQL注入,从而获取数据库中的敏感信息。

TVPR 关键指标

9.7

时间轴

  • 2023-12-22 10:52:21
    斗象应急响应团队对外发布安全通告