九思OA 未授权SQL注入+文件写入漏洞

日期: 2024-04-22 | 影响软件: 九思OA | POC: 否

漏洞描述

九思OA系统是安装、实施、学习、操作、维护的OA系统。北京九思协同办公软件存在未授权SQL注入漏洞漏洞,可能造成数据泄露的危害。可进行文件写入,获取服务器权限

PoC代码

暂无

相关漏洞推荐