东胜物流软件 /PriceCarrier/OpSailingDateInfoGridSource.aspx SQL 注入漏洞
SQL注入2026-07-20
影响软件
东胜物流软件
关联产品
漏洞描述
影响产品:东胜物流软件 CVSS:7.8 漏洞类型:SQL注入 漏洞描述: 东胜物流软件是青岛东胜伟业软件有限公司推出的一款集订单管理、仓库管理、运输管理、费用结算等多种功能于一体的综合性物流管理信息系统。该系统采用多层架构设计,支持多仓库、多客户、多承运商的复杂业务场景,广泛应用于第三方物流、公路运输、供应链管理等行业。东胜物流软件 PriceCarrier 模块的 OpSailingDateInfoGridSource.aspx 接口存在 SQL 注入漏洞,攻击者可利用该漏洞获取数据库敏感信息,在高权限情况下甚至可能获取服务器系统权限。 影响: 攻击者可利用该漏洞获取数据库敏感信息,造成数据泄露。 修复建议: 建议厂商尽快修复该漏洞,临时修复方案:1、对用户输入进行严格的参数验证2、使用参数化查询代替字符串拼接 FOFA: (body="FeeCodes/CompanysAdapter.aspx" || body="dhtmlxcombo_whp.js" || body="dongshengsoft" || body="theme/dhtmlxcombo.css") && body="东胜"