华天动力OA /OAapp/bfapp/buffalo/renameService SQL 注入漏洞

日期: 2025-11-28 | 影响软件: 华天动力OA | POC: 否

漏洞描述

华天动力OA系统是一个以技术领先著称的协同软件产品,具有极为突出的实用性、易用性和高性价比,实施简便,使用灵便。该系统renameService接口中的传参可以导致HQL语句闭合造成SQL注入,恶意攻击者可以通过该漏洞获取数据库敏感信息或获取服务器权限。

PoC代码

暂无

相关漏洞推荐