返回列表

EnjoySCM 供应链管理系统 /BackCommunication/wcfCommunicate.svc SQL 注入漏洞

SQL注入2026-07-20

影响软件

EnjoySCM 供应链管理系统

漏洞描述

影响产品:EnjoySCM 供应链管理系统 CVSS:7.0 漏洞类型:SQL注入 漏洞描述: EnjoySCM(供应链管理系统)是基于Windows Communication Foundation (WCF)技术构建的供应链管理平台。该产品涵盖采购管理、销售管理、库存管理、物流管理等核心业务模块,支持多组织、多仓库的复杂供应链业务场景,广泛应用于制造业、零售业、物流业等行业的供应链管理。EnjoySCM /BackCommunication/wcfCommunicate.svc 接口存在SQL注入漏洞,攻击者可获取数据库敏感信息。 影响: 攻击者可利用SQL注入漏洞获取数据库中的敏感信息,如管理员密码、用户个人信息等,甚至在高权限的情况下可向服务器写入木马,进一步获取服务器系统权限。 修复建议: 建议厂商修复该漏洞。临时修复方案:对用户输入进行严格的过滤和参数化查询,避免直接将用户输入拼接到SQL语句中。 FOFA: body="dist/js/login_real" && body="SCM"

查看原文