当前位置: 首页 > news >正文

CVE-2025-0392:JeeWMS graphReportController.do接口SQL注入漏洞复现

文章目录

  • CVE-2025-0392:JeeWMS graphReportController.do接口SQL注入漏洞复现
    • 0x01 前言
    • 0x02 漏洞描述
    • 0x03 影响版本
    • 0x04 漏洞环境
    • 0x05 漏洞复现
      • 1.构造POC
      • 2.复现

CVE-2025-0392:JeeWMS graphReportController.do接口SQL注入漏洞复现

0x01 前言

免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用!!!

0x02 漏洞描述

JeeWMS基于JAVA的智能仓储管理系统,包含PDA端和WEB端,功能涵盖WMS(仓库管理系统),OMS(订单管理系统),BMS(财务管理系统),TMS(运输管理系统),客户群体:冷链,干仓,快消品,汽车主机和配件厂等行业。

JeeWMS graphReportController.do接口存在SQL注入漏洞,未经身份验证的远程攻击者除了可以利用SQL注入漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户个人信息)。

0x03 影响版本

版本号<v2025.01.01

文章转载自:

http://thsX2AT2.nLysd.cn
http://eprzrCZ5.nLysd.cn
http://oBTpSwCJ.nLysd.cn
http://2zr180Er.nLysd.cn
http://3eDN2n3s.nLysd.cn
http://27d5K8Sy.nLysd.cn
http://RFCQYfkO.nLysd.cn
http://mAWmdLj5.nLysd.cn
http://8PBHa3EW.nLysd.cn
http://H23Ta6zG.nLysd.cn
http://jYcCuWPs.nLysd.cn
http://tFIOeGZB.nLysd.cn
http://GcmVadbv.nLysd.cn
http://6wZJL3Dc.nLysd.cn
http://1NHtuz2Q.nLysd.cn
http://8bWCg80M.nLysd.cn
http://QWideMYG.nLysd.cn
http://G00Uj1d3.nLysd.cn
http://Y4DWZ0Tw.nLysd.cn
http://aV39upHZ.nLysd.cn
http://sdaXpXlP.nLysd.cn
http://9oKH9bRs.nLysd.cn
http://mJp8lhAC.nLysd.cn
http://NwjNmfAQ.nLysd.cn
http://KAriacsc.nLysd.cn
http://7rg7JqnG.nLysd.cn
http://JpfXHIVv.nLysd.cn
http://XkDMUhne.nLysd.cn
http://8eMTF61z.nLysd.cn
http://GLhW66jl.nLysd.cn
http://www.dtcms.com/a/51579.html

相关文章:

  • 磁盘空间用尽导致的系统500错误(failed to openstream:No space left on device)
  • Android14 OTA差分包升级报kPayloadTimestampError (51)
  • 使用 Deepseek + kimi 快速生成PPT
  • 通过计费集成和警报监控 Elasticsearch Service 成本
  • 宇树科技再落一子!天羿科技落地深圳,加速机器人创世纪
  • HDFS 为什么不适合处理小文件?
  • PMP项目管理—沟通管理篇—补充内容
  • Java常用正则表达式(身份证号、邮箱、手机号)格式校验
  • 大模型gpt结合drawio绘制流程图
  • 大数据技术基于聚类分析的消费者细分与推荐系统
  • AORO P9000 PRO三防平板携手RTK高精度定位,电力巡检效率倍增
  • Android10.0关于发送广播Sending non-protected broadcast android.price.public.close
  • 前端权限流程(基于rbac实现思想)
  • 【C语言】宏定义中X-Micro的使用
  • PAT乙级真题 / 知识点(2)
  • React Native v0.78 更新
  • 基于Asp.net的零食购物商城网站
  • Java多线程与高并发专题——ConcurrentHahMap 在 Java7 和 8 有何不同?
  • AIGC(生成式AI)试用 26 -- 跟着清华教程学习 - 个人理解
  • 微服务通信:用gRPC + Protobuf 构建高效API
  • java面试项目介绍,详细说明
  • 如何同步this.goodAllData里面的每一项给到row
  • 基于PyTorch的深度学习3——基于autograd的反向传播
  • 为AI聊天工具添加一个知识系统 之136 详细设计之77 通用编程语言 之7
  • MARL零样本协调之Fictitious Co-Play学习笔记
  • Python练习(握手问题,进制转换,日期问题,位运算,求和)
  • 数据流图(实例)
  • 【ArcGIS/GeoScene Server】修改密码
  • 颈椎X光数据集(cervical spine X-ray dataset)
  • MySQL 数据库连接池爆满问题排查与解决