漏洞描述 九思OA是一款由九思软件开发的办公自动化系统,它基于JAVA语言和J2EE标准,支持多种数据库、中间件、操作系统和浏览器,具有先进性、易用性、易维护性、开放性、扩展性、集成性、安全性、高性能和功能性等特点。九思 OA 系统 user_list_3g.jsp 接口存在 SQL 注入漏洞,攻击者可通过输入恶意 SQL 代码,突破系统原本设定的访问规则,未经授权访问、修改或删除数据库中的各类敏感信息,包括但不限于员工个人资料、企业核心业务数据等。
相关漏洞推荐 POC jiusi-oa-userlist3g-sqli: 九思OA软件user_list_3g.jsp存在SQL注入 九思OA /jsoa/services/AppService.AppServiceHttpSoap12Endpoint/ XML 外部实体注入漏洞 九思OA SAVEFILE 接口存在文件上传覆盖漏洞 九思OA OfficeServer存在SQL注入漏洞 九思OA AppService XXE漏洞 POC 九思OA /jsoa/dl.jsp 文件读取漏洞 九思OA getWFOnlineUser SQL注入漏洞 九思OA weixin_Wxxzs XXE漏洞 九思OA weixin_daka XXE漏洞 九思OA getUserStatusByRole SQL注入漏洞 POC 九思OA dl.jsp 任意文件读取漏洞 九思OA weixin_App 接口XXE漏洞 九思OA OfficeServer 文件读取漏洞