漏洞
软件
控制台
易宝OA-StockTake/IsPartNumber-存在SQL注入漏洞
日期: 2026-01-06
| 影响软件:
易宝OA-StockTake
| POC: 否
漏洞描述
易宝OA StockTake/IsPartNumber接口处存在SQL注入漏洞,未经身份认证的攻击者可以通过此漏洞获取数据库敏感信息,用户名密码等凭据,进一步利用可获取服务器权限
PoC代码
复制
暂无
相关漏洞推荐
易宝OA /SmartTradeScan/StockTake/IsPartNumber SQL 注入漏洞