广联达-Linkworks 协同办公管理平台 GetUserByEmployeeCode 文件 employeeCode 参数 SQL注入漏洞

日期: 2023-07-06 | 影响软件: 广联达Linkworks | POC: 否

漏洞描述

广联达-Linkworks协同办公管理平台是一款围绕工程项目的全生命周期,为客户提供数字化软硬件产品、解决方案的管理系统。广联达-Linkworks协同办公管理平台 GetUserByEmployeeCode存在 SQL注入漏洞,攻击者可获取用户名密码等敏感信息。

PoC代码

暂无

相关漏洞推荐