广联达OA EmailAccountOrgUserService 接口 email 参数存在SQL注入漏洞

日期: 2023-08-19 | 影响软件: 广联达OA | POC: 否

漏洞描述

广联达科技股份有限公司作为数字建筑平台服务商,围绕工程项目的全生命周期,为客户提供数字化软硬件产品、解决方案及相关服务。广讯通(linkworks) EmailAccountOrgUserService email参数存在sql注入,可对系统执行sql操作,获取数据库等信息。

PoC代码

暂无

相关漏洞推荐