万户 ezOFFICE /defaultroot/platform/report/graphreport/graph_include.jsp SQL 注入漏洞

日期: 2025-08-21 | 影响软件: 万户ezOFFICE | POC: 否

漏洞描述

万户 ezOFFICE 是一款广泛应用于企业办公自动化(OA)系统的软件。该系统中的 graph_include.jsp 文件存在SQL注入漏洞,攻击者可以通过构造恶意请求,利用该漏洞获取数据库中的敏感信息,甚至可能导致数据库被完全控制。

PoC代码

暂无

相关漏洞推荐