漏洞描述 广联达-Linkworks协同办公管理平台是一款围绕工程项目的全生命周期,为客户提供数字化软硬件产品、解决方案的管理系统。广联达-Linkworks协同办公管理平台DataExchange.ashx接口处存在SQL注入漏洞,未经身份认证的攻击者可获取用户名密码等敏感信息。
相关漏洞推荐 POC glodon-linkworks-getimdirectionary-sqli: 广联达 Linkworks GetIMDictionary SQL 注入 广联达-Linkworks /org/WebHttpHandle 未授权访问漏洞 广联达LinkWorks test.aspx 信息泄露漏洞 广联达LinkWorks GetDeptByDeptCode SQL注入漏洞 POC 广联达 Linkworks ArchiveWebService 文件读取漏洞 广联达LinkWorks GetAllData 信息泄露漏洞 广联达 linkworks GB/LK/ArchiveManagement/Js/GWGDWebService.asmx 文件上传漏洞 广联达-Linkworks 协同办公管理平台 GetUserByEmployeeCode 文件 employeeCode 参数 SQL注入漏洞