九思OA user_list_3g.jsp 文件 SQL 注入漏洞

日期: 2024-04-03 | 影响软件: 九思OA | POC: 否

漏洞描述

九思OA是一款由九思软件开发的办公自动化系统,它基于JAVA语言和J2EE标准,支持多种数据库、中间件、操作系统和浏览器,具有先进性、易用性、易维护性、开放性、扩展性、集成性、安全性、高性能和功能性等特点。九思 OA 系统 user_list_3g.jsp 接口存在 SQL 注入漏洞,攻击者可通过输入恶意 SQL 代码,突破系统原本设定的访问规则,未经授权访问、修改或删除数据库中的各类敏感信息,包括但不限于员工个人资料、企业核心业务数据等。

PoC代码

暂无

相关漏洞推荐