全程云OA /OA/HMS/QCHMS.asmx SQL 注入漏洞

日期: 2025-12-19 | 影响软件: 全程云OA | POC: 否

漏洞描述

全程云 OA 系统中的 / OA/HMS/QCHMS.asmx 接口存在 SQL 注入漏洞。该接口未对用户输入参数进行严格的过滤和验证,直接将用户输入拼接到 SQL 查询语句中执行,导致攻击者可通过构造恶意 SQL 代码获取数据库敏感信息。

PoC代码

暂无

相关漏洞推荐