当前位置: 首页 > news >正文

CVE-2025-0392:JeeWMS graphReportController.do接口SQL注入漏洞复现

文章目录

  • CVE-2025-0392:JeeWMS graphReportController.do接口SQL注入漏洞复现
    • 0x01 前言
    • 0x02 漏洞描述
    • 0x03 影响版本
    • 0x04 漏洞环境
    • 0x05 漏洞复现
      • 1.构造POC
      • 2.复现

CVE-2025-0392:JeeWMS graphReportController.do接口SQL注入漏洞复现

0x01 前言

免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用!!!

0x02 漏洞描述

JeeWMS基于JAVA的智能仓储管理系统,包含PDA端和WEB端,功能涵盖WMS(仓库管理系统),OMS(订单管理系统),BMS(财务管理系统),TMS(运输管理系统),客户群体:冷链,干仓,快消品,汽车主机和配件厂等行业。

JeeWMS graphReportController.do接口存在SQL注入漏洞,未经身份验证的远程攻击者除了可以利用SQL注入漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户个人信息)。

0x03 影响版本

版本号<v2025.01.01

相关文章:

  • 磁盘空间用尽导致的系统500错误(failed to openstream:No space left on device)
  • Android14 OTA差分包升级报kPayloadTimestampError (51)
  • 使用 Deepseek + kimi 快速生成PPT
  • 通过计费集成和警报监控 Elasticsearch Service 成本
  • 宇树科技再落一子!天羿科技落地深圳,加速机器人创世纪
  • HDFS 为什么不适合处理小文件?
  • PMP项目管理—沟通管理篇—补充内容
  • Java常用正则表达式(身份证号、邮箱、手机号)格式校验
  • 大模型gpt结合drawio绘制流程图
  • 大数据技术基于聚类分析的消费者细分与推荐系统
  • AORO P9000 PRO三防平板携手RTK高精度定位,电力巡检效率倍增
  • Android10.0关于发送广播Sending non-protected broadcast android.price.public.close
  • 前端权限流程(基于rbac实现思想)
  • 【C语言】宏定义中X-Micro的使用
  • PAT乙级真题 / 知识点(2)
  • React Native v0.78 更新
  • 基于Asp.net的零食购物商城网站
  • Java多线程与高并发专题——ConcurrentHahMap 在 Java7 和 8 有何不同?
  • AIGC(生成式AI)试用 26 -- 跟着清华教程学习 - 个人理解
  • 微服务通信:用gRPC + Protobuf 构建高效API
  • 肇东网站建设/搜索引擎推广的关键词
  • 直接做那个视频网站/seo模拟点击算法
  • 安徽建设厅网站网址/百度开户需要什么条件
  • 织梦做的网站怎么加弹窗/专门代写平台
  • 手机屏幕网站/周口网络推广公司
  • 网站后台编辑器编辑内容无法显示/免费b站推广网站2023