万户 ezOFFICE DocumentEdit_deal.jsp 文件 RecordID 参数 SQL 注入漏洞

日期: 2023-09-28 | 影响软件: 万uezhou | POC: 否

漏洞描述

万户 ezOFFICE 是面向政府组织及企事业单位的 FlexOffice 自主安全协同办公平台。万户 ezOFFICE DocumentEdit_deal.jsp 文件存在 SQL 注入漏洞,攻击者可通过该漏洞获取数据库敏感信息。

PoC代码

暂无

相关漏洞推荐