广联达 OA GetIMDictionary SQL 注入漏洞

日期: 2023-08-12 | 影响软件: 广联达OA | POC: 否

漏洞描述

广联达 OA 由广联达科技股份有限公司开发,广联达科技股份有限公司为客户提供建筑全生命周期的数字化解决方案等。当下广联达 OA 存在 SQL 注入漏洞,攻击者可利用该漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户个人信息),进一步获取服务器系统权限。

PoC代码

暂无

相关漏洞推荐