漏洞描述 广联达-Linkworks协同办公管理平台是一款围绕工程项目的全生命周期,为客户提供数字化软硬件产品、解决方案的管理系统。广联达-Linkworks协同办公管理平台 GetUserByEmployeeCode存在 SQL注入漏洞,攻击者可获取用户名密码等敏感信息。
相关漏洞推荐 POC glodon-linkworks-getimdirectionary-sqli: 广联达 Linkworks GetIMDictionary SQL 注入 广联达-Linkworks协同办公管理平台 /GB/LK/Document/DataExchange/DataExchange.ashx SQL 注入漏洞 广联达-Linkworks /org/WebHttpHandle 未授权访问漏洞 广联达LinkWorks test.aspx 信息泄露漏洞 广联达LinkWorks GetDeptByDeptCode SQL注入漏洞 POC 广联达 Linkworks ArchiveWebService 文件读取漏洞 广联达LinkWorks GetAllData 信息泄露漏洞 广联达 linkworks GB/LK/ArchiveManagement/Js/GWGDWebService.asmx 文件上传漏洞