泛微OA E-cology ProcessOverRequestByJson SQL注入漏洞

日期: 2024-07-31 | 影响软件: 泛微OA | POC: 否

漏洞描述

泛微E-cology存在SQL注入漏洞。该漏洞出现在/rest/ofs/ProcessOverRequestByJson 路径中,攻击者可以通过在注入恶意SQL代码来操纵数据库。在攻击者成功利用此漏洞后,可以执行任意SQL命令,从而读取、修改或删除数据库中的敏感数据。

PoC代码

暂无

相关漏洞推荐