明源地产ERP是一款专为房地产行业设计的企业资源计划管理系统,致力于为房地产开发企业提供全面的管理解决方案。 0x03 漏洞详情 漏洞类型:SQL注入 影响:获取敏感信息 简述:明源地产ERP系统的X-Forwarded-For头部存在SQL注入漏洞,由于未对其获取真实IP进行严格的过滤和校验,未经身份验证的恶意攻击者可利用该漏洞获取数据库...
1. 确认漏洞的存在 明源云ERP系统的接口ApiUpdate.ashx确实存在文件上传漏洞。攻击者通过构造特殊的ZIP压缩包,可以上传任意文件到服务器,进而控制整个服务器。这一漏洞被评定为高危等级,对系统安全构成严重威胁。 2. 分析漏洞产生的原因 漏洞产生的原因主要在于ApiUpdate.ashx接口在处理文件上传时,未对上传的文件进行严...
通过版本检测 漏洞描述 明源云ERP是一款专为国内房地产企业打造的数字化管理平台,它以核心ERP为数字底座,提供了涵盖项目投资收益、主数据、售楼、计划、采招、工程、成本、财务等多个模块的一体化解决方案。 明源云ERP在 v4.5 及之前版本中存在任意文件上传漏洞,未经授权的攻击者可以上传Webshell文件,从而进一步控制服务...
明源地产ERP系统WFWebService存在反序列化漏洞.md onmain User selector All users DatepickerAll time Commit History End of commit history for this fileFooter © 2025 GitHub, Inc. Footer navigation Terms Privacy Security Status Docs Contact Manage cookies Do not share my personal inform...
明源云 ERP ApiUpdate.ashx 文件上传漏洞.md +13 Original file line numberDiff line numberDiff line change @@ -0,0 +1,13 @@ 1+ ##明源云 ERP ApiUpdate.ashx 文件上传漏洞 2+ ``` 3+ POST /myunke/ApiUpdateTool/ApiUpdate.ashx?apiocode=a HTTP/1.1 ...
Diff for:明源云 ERP ApiUpdate.ashx 文件上传漏洞.md +13 Original file line numberDiff line numberDiff line change @@ -0,0 +1,13 @@ 1+ ##明源云 ERP ApiUpdate.ashx 文件上传漏洞 2+ ``` 3+ POST /myunke/ApiUpdateTool/ApiUpdate.ashx?apiocode=a HTTP/1.1 ...
13 changes: 13 additions & 0 deletions 13 明源云 ERP ApiUpdate.ashx 文件上传漏洞.md Original file line numberDiff line numberDiff line change @@ -0,0 +1,13 @@ ## 明源云 ERP ApiUpdate.ashx 文件上传漏洞 ``` POST /myunke/ApiUpdateTool/ApiUpdate.ashx?apiocode=a HTTP/1.1 Host: targe...
13 changes: 13 additions & 0 deletions 13 明源云 ERP ApiUpdate.ashx 文件上传漏洞.md Original file line numberDiff line numberDiff line change @@ -0,0 +1,13 @@ ## 明源云 ERP ApiUpdate.ashx 文件上传漏洞 ``` POST /myunke/ApiUpdateTool/ApiUpdate.ashx?apiocode=a HTTP/1.1 Host: targe...
13 changes: 13 additions & 0 deletions 13 明源云 ERP ApiUpdate.ashx 文件上传漏洞.md Original file line numberDiff line numberDiff line change @@ -0,0 +1,13 @@ ## 明源云 ERP ApiUpdate.ashx 文件上传漏洞 ``` POST /myunke/ApiUpdateTool/ApiUpdate.ashx?apiocode=a HTTP/1.1 Host: targe...
13 changes: 13 additions & 0 deletions 13 明源云 ERP ApiUpdate.ashx 文件上传漏洞.md Original file line numberDiff line numberDiff line change @@ -0,0 +1,13 @@ ## 明源云 ERP ApiUpdate.ashx 文件上传漏洞 ``` POST /myunke/ApiUpdateTool/ApiUpdate.ashx?apiocode=a HTTP/1.1 Host: targe...