POC详情: 8f0443cb715cd389facb57f800bd30bf1f7b3254

来源
关联漏洞
标题: ShengQiao Technology St. Joe ERP System 安全漏洞 (CVE-2024-13979)
描述:ShengQiao Technology St. Joe ERP System是中国圣乔科技(ShengQiao Technology)公司的一款企业级管理软件。 ShengQiao Technology St. Joe ERP System存在安全漏洞,该漏洞源于输入清理不足,可能导致SQL注入攻击。
描述
A SQL injection vulnerability exists in the St. Joe ERP system ("圣乔ERP系统") that allows unauthenticated remote attackers to execute arbitrary SQL commands via crafted HTTP POST requests to the login endpoint. The application fails to properly sanitize user-supplied input before incorporating it into SQL queries, enabling direct manipulation of the backend database.
文件快照

id: CVE-2024-13979 info: name: St. Joe ERP system - SQL Injection author: DhiyaneshDK severit ...
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮箱到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对POC代码进行快照,为了长期维护,请考虑为本地POC付费,感谢您的支持。