漏洞描述: 由于智联云采 SRM2.0 autologin 接口代码逻辑存在缺陷,导致未授权的攻击者可以构造特殊绕过身份认证直接以管理员身份接管后台,造成信息泄露,使系统处于极不安全的状...
智联云采 SRM2.0 receiptDetail SQL注入漏洞
内容仅用于学习交流自查使用,由于传播、利用本公众号所提供的POC信息及POC对应脚本而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号nday poc及作者不为此承担任何责任,一旦造成后...
智联云采 SRM2.0 quickReceiptDetail SQL注入漏洞 Poc
00 产品简介 智联云采是一款针对企业供应链管理难题及智能化转型升级需求而设计的解决方案,针对企业供应链管理难题,及智能化转型升级需求,智联云采依托人工智能、物联网、大数据、云等技术,通过软硬件系统化...
SRM智联云采系统SQL注入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述智互联科技有限公司的SRM智联云采系统是一款专业的数字采购平台,旨在助力企业实现采购数字化转型,提升供应链管理的效率和协同能力。0x03 ...
SRM智联云采系统receiptDetail SQL注入漏洞复现及POC
FOFAtitle=="SRM 2.0"漏洞复现POCGET /adpweb/api/srm/delivery/receiptDetail?pageSize=1&pageNumber=1&am...
智互联(深圳)科技有限公司SRM智联云采系统receiptDetail存在SQL注入漏洞 POC
漏洞描述 智互联(深圳)科技有限公司SRM智联云采系统针对企业供应链管理难题,及智能化转型升级需求,智联云采依托人工智能、物联网、大数据、云等技术,通过软硬件系统化方案,帮助企业实现供应商关系管理和采...
某公司SRM智联云采系统inquiry存在SQL注入漏洞
漏洞简介 某公司SRM智联云采系统针对企业供应链管理难题,及智能化转型升级需求,智联云采依托人工智能、物联网、大数据、云等技术,通过软硬件系统化方案,帮助企业实现供应商关系管理和采购线上化、移动化、智...
SRM智联云采系统存在多处SQL注入漏洞 PoC
0x01产品介绍 智互联(深圳)科技有限公司的SRM智联云采系统旨在解决企业供应链管理的挑战,同时满足企业智能化转型升级的需求。该系统利用人工智能、物联网、大数据和云技术,通过一套集成...
智联云采 SRM2.0 testService SQL注入漏洞 PoC
00产品简介 智联云采是一款针对企业供应链管理难题及智能化转型升级需求而设计的解决方案,针对企业供应链管理难题,及智能化转型升级需求,智联云采依托人工智能、物联网、大数据、云等技术,通过软硬件系统化方...
SRM智联云采系统SQL注入漏洞
0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述智互联科技有限公司的SRM智联云采系统是一款专业的数字采购平台,旨在助力企业实现采购数字化转型,提升供应链管理的效率和协同能力。0x03 ...
某公司SRM智联云采系统testservice存在SQL注入漏洞
需要EDU SRC邀请码的师傅可以私聊后台,免费赠送EDU SRC邀请码(邀请码管够) 漏洞简介 某公司SRM智联云采系统针对企业供应链管理难题,及智能化转型升级需求,智联云采依托人工智能、物联...
智联云采SRM2.0存在身份认证绕过漏洞
漏洞描述 由于智联云采SRM2.0存在身份认证绕过漏洞,导致未授权的攻击者可以构造特殊绕过身份认证直接以管理员身份接管后台。 资产测绘FOFA:title=="SRM 2.0" 漏洞复现 http:/...