漏洞描述 宏景OA是一款办公自动化软件,主要用于企业内部的办公流程管理和信息协同。它提供了多种功能模块,包括组织架构管理、人事管理、日程管理、公文管理、协同办公、项目管理等,可以帮助企业提高工作效率、加强信息共享和协作。宏景oa存在sql注入,攻击者可以获得大量敏感信息。
相关漏洞推荐 potential-hjsoft-hcm-khfieldtree-sqli: 宏景HCM KhFieldtree接口SQL注入[需手工验证] POC 2025-09-01 | 宏景HCM FOFA: app="HJSOFT-HCM" ZoomEye: app:"宏景 HCM" 宏景HCM /w_selfservice/oauthservlet/../../general/inform/org/loadhistroyorgtree SQL 注入漏洞(CVE-2023-6655) 无POC 2025-08-21 | 宏景HCM 宏景HCM系统是一款由宏景软件研发的系统,主要功能包括人员、组织机构、档案、合同、薪资、保险、绩效、考勤、招聘、培训、干部任免和人事流程等业务的管理,以及人事、绩效、培训、招聘、考勤等业务自助,还具备... 宏景HCM /templates/attestation/.. /.. /servlet/fieldsettree SQL 注入漏洞 无POC 2024-11-15 | 宏景HCM 宏景eHR fieldsettree 接口处存在SQL注入漏洞,,未经身份验证的远程攻击者通过利用SQL注入漏洞配合数据库xp_cmdshell可以执行任意命令,从而控制服务器。经过... LemonLDAP::NG 操作系统命令注入漏洞 无POC 2025-09-20 00:03:21 | LemonLDAP::NG LemonLDAP::NG是LemonLDAP::NG开源的一套Web单点登录和访问管理软件。 LemonLDAP::NG 2.16.7之前版本和2.17版本至2.21.3之前版本存在操作系统命令注入... 万户OA informationmanager_upload.jsp 任意文件上传漏洞 无POC 2025-09-19 | 万户OA 万户OA存在任意文件上传漏洞,攻击者可以访问恶意链接使服务器下载恶意文件,从而达到上传文件目的,获取服务器权限。