网站首页
编程语言
数据库
系统相关
其他分享
编程问答
121.0
2024-09-15
商混erp系统多接口sql注入漏洞复现
0x01漏洞描述: 商混ERP系统是一种针对混凝土行业开发的综合性企业资源规划(ERP)系统。它集成了生产、销售、采购、财务等各个方面的功能,为混凝土生产企业提供了一个全面、高效的数字化管理平台。在Operater_Action.aspx,StockreceiveEdit.aspx接口中存在sql注入,高