东胜物流软件 /PriceCarrier/CrmProxyMailListHtmlGridSource.aspx SQL 注入漏洞
SQL注入2026-07-20
影响软件
东胜物流软件
关联产品
漏洞描述
影响产品:东胜物流软件 CVSS:7.8 漏洞类型:SQL注入 漏洞描述: 东胜物流软件是一款物流管理软件,其CrmProxyMailListHtmlGridSource.aspx接口的TITLE参数未对用户输入进行充分过滤,导致SQL注入漏洞。攻击者可通过构造恶意请求,利用报错注入获取数据库敏感信息。该漏洞利用难度低,可直接导致敏感数据泄露,建议企业将其列为高优先级,立即进行排查修复。 影响: 攻击者可利用该漏洞获取数据库敏感信息,造成数据泄露。 修复建议: 建议厂商尽快修复该漏洞,临时修复方案:1、对用户输入进行严格的参数验证2、使用参数化查询代替字符串拼接 FOFA: (body="FeeCodes/CompanysAdapter.aspx" || body="dhtmlxcombo_whp.js" || body="dongshengsoft" || body="theme/dhtmlxcombo.css") && body="东胜"