东胜物流软件 /Import/ImportTrade/DeleteWMS SQL 注入漏洞
SQL注入2026-06-12
影响软件
东胜物流软件
关联产品
漏洞描述
影响产品:东胜物流软件 CVSS:8.1 漏洞类型:SQL注入 漏洞描述: 东胜物流软件是青岛东胜伟业软件有限公司推出的集订单管理、仓库管理、运输管理等多种功能于一体的物流管理软件,广泛应用于物流与贸易企业信息化场景。东胜物流 /Import/ImportTrade/DeleteWMS 接口存在 SQL 注入漏洞,攻击者可获取数据库敏感信息。 影响: 攻击者可利用 SQL 注入漏洞读取、篡改或删除数据库数据,造成敏感信息泄露与业务数据完整性风险。 修复建议: 1、对用户输入进行严格过滤与参数化查询,禁止拼接 SQL。2、升级至厂商已修复版本。3、限制系统访问来源,部署 WAF 规则。 FOFA: (body="FeeCodes/CompanysAdapter.aspx" || body="dhtmlxcombo_whp.js" || body="dongshengsoft" || body="theme/dhtmlxcombo.css") && body="东胜"