东胜物流软件 /MvcShipping/MsOpSeae/GetAmsData SQL 注入漏洞
SQL注入2026-04-17
影响软件
东胜物流软件
关联产品
漏洞描述
影响产品:东胜物流软件 CVSS:8 漏洞类型:SQL注入 漏洞描述: 东胜物流软件的 /MvcShipping/MsOpSeae/GetAmsData 接口存在 SQL 注入漏洞。该接口在处理 condition 参数时未进行充分的输入校验和参数化绑定,攻击者可通过构造恶意的 SQL 查询(如注入条件 +1 <@@VERSION),从而泄露数据库的版本信息,并进一步进行数据库信息的提取。 影响: 攻击者可利用该漏洞获取数据库的版本信息,并结合其他漏洞进一步窃取或篡改数据库中的敏感数据,甚至可能导致系统全面入侵和数据泄露。 修复建议: 建议立即升级至官方已修复版本;对所有数据库操作使用参数化查询;严格校验和过滤 condition 参数;限制接口访问权限,并加强安全日志监控和审计。 FOFA: (body="FeeCodes/CompanysAdapter.aspx" || body="dhtmlxcombo_whp.js" || body="dongshengsoft" || body="theme/dhtmlxcombo.css") && body="东胜"