东胜物流软件SQL注入漏洞

漏洞预警

漏洞编号

CNVD-2024-49052

危险等级

高危

漏洞概述

东胜物流软件是青岛东胜伟业软件有限公司Q一款集订单管理、仓库管理、运输管理等多种功能于一体的物流管理软件。

图片[1]-东胜物流软件SQL注入漏洞-山河网络安全

漏洞详情

漏洞类型:SQL注入
影响:获取敏感信息
简述:东胜物流软件的/FeeCodes/SubCompSeaeDefAdapter.aspx接口存在SQL注入漏洞,攻击者可以通过该漏洞获取数据库敏感信息。

影响版本

东胜物流软件 

Poc状态

已公开

修复建议

目前官方已发布漏洞修复版本,建议用户升级到安全版本:
http://www.dongshengsoft.com/

© 版权声明
THE END
点赞5 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容