广联达OA getuserbyemployeecode接口 sql注入漏洞

日期: 2023-09-24 | 影响软件: 广联达OA | POC: 否

漏洞描述

广联达科技股份有限公司作为数字建筑平台服务商,围绕工程项目的全生命周期,为客户提供数字化软硬件产品、解决方案及相关服务。linkworksEmailAccountOrgUserService处存在sql注入,可对系统执行sql操作,获取数据库等信息。

PoC代码

暂无

相关漏洞推荐