泛微OA /weaver/weaver.file.FileDownloadForOutDoc SQL 注入漏洞

日期: 2025-08-21 | 影响软件: 泛微OA | POC: 否

漏洞描述

泛微OA系统在/weaver/weaver.file.FileDownloadForOutDoc接口中存在SQL注入漏洞。攻击者可以通过构造恶意的SQL语句,未经授权地访问数据库中的敏感信息,可能导致数据泄露、篡改或破坏。

PoC代码

暂无

相关漏洞推荐