易宝OA /SmartTradeScan/StockTake/getPosition SQL 注入漏洞

日期: 2025-07-04 | 影响软件: 易宝OA | POC: 否

漏洞描述

易宝OA是一款广泛应用于企业管理的办公自动化系统,提供高效的工作流管理和数据处理功能。在 /SmartTradeScan/StockTake/getPosition 接口中存在SQL注入漏洞,攻击者可以通过构造恶意的SQL语句,未经授权地访问或操作数据库中的敏感数据,可能导致数据泄露或篡改。

PoC代码

暂无

相关漏洞推荐