万户ezOFFICE govdocumentmanager_judge_receivenum.jsp SQL注入漏洞

日期: 2025-05-29 | 影响软件: 万户ezOFFICE | POC: 否

漏洞描述

万户OA ezoffice是万户网络协同办公产品多年来一直将主要精力致力于中高端市场的一款OA协同办公软件产品,统一的基础管理平台,实现用户数据统一管理、权限统一分配、身份统一认证。统一规划门户网站群和协同办公平台,将外网信息维护、客户服务、互动交流和日常工作紧密结合起来,有效提高工作效率。万户ezOFFICE govdocumentmanager_judge_receivenum.jsp接口存在SQL注入漏洞,未授权的攻击者可利用此漏洞获取数据库权限,深入利用可获取服务器权限。

PoC代码

暂无

相关漏洞推荐