全程云 /OA/common/mod/ajax.ashx SQL 注入漏洞

日期: 2024-11-29 | 影响软件: 全程云 | POC: 否

漏洞描述

全程云OA为企业提供日常办公管理、公文管理、工作请示、汇报、档案、知识体系、预算控制等26个功能,超过100多个子模块。为企业内部提供高效、畅通的信息渠道,同时也能大力推动公司信息系统发展,提高企业的 办公自动化 程度和综合管理水平,加快企业信息的流通,提高企业市场竞争能力。由于全程云 oa办公系统 ajax.ashx页面参数过滤不当,导致存在sql注入漏洞,未授权的攻击者可利用该漏洞获取数据库中的敏感信息

PoC代码

暂无

相关漏洞推荐