万户ezOFFICE协同管理平台search_org_list.jsp文件searchName参数-SQL注入

日期: 2021-01-19 | 影响软件: 万户ezOFFICE | POC: 否

漏洞描述

【漏洞对象】万户ezOFFICE协同管理平台 【涉及版本】search_org_list.jsp文件searchName参数 【漏洞描述】万户ezOFFICE协同管理平台/defaultroot/public/select_user/search_org_list.jsp文件searchName参数sql注入,可造成数据泄露,甚至服务器被入侵

PoC代码

暂无

相关漏洞推荐