漏洞描述 全程云OA为企业提供日常办公管理、公文管理、工作请示、汇报、档案、知识体系、预算控制等26个功能,超过100多个子模块。为企业内部提供高效、畅通的信息渠道,同时也能大力推动公司信息系统发展,提高企业的 办公自动化 程度和综合管理水平,加快企业信息的流通,提高企业市场竞争能力。由于全程云 oa办公系统 ajax.ashx页面参数过滤不当,导致存在sql注入漏洞,未授权的攻击者可利用该漏洞获取数据库中的敏感信息
相关漏洞推荐 POC eqccd-oa-mod-ajax-sqli: 全程云OA SQL注入漏洞 POC 全程云OA系统QCPES.asmx存在SQL注入漏洞 全程云 /OA/PES/QCPES.asmx SQL 注入漏洞 全程云 /DocService.asmx 文件上传漏洞 全程云OA UploadFile 任意文件上传漏洞 全程云OA UploadEditorFile 任意文件上传漏洞 全程云OA存在前台getshell漏洞 全程云oa办公系统/OA/PM/svc.asmx SQL注入漏洞 全程云 ajax.ashx OA SQL注入漏洞 全程云OA svc.asmx SQL注入漏洞 全程云oa QCHMS.asmx存在sql注入 全程云oa存在sql注入 全程云OA download.ashx 任意文件读取漏洞