泛微OA FileDownloadLocation SQL注入绕过漏洞

日期: 2024-07-26 | 影响软件: 泛微OA | POC: 否

漏洞描述

泛微OA存在SQL注入漏洞。该漏洞出现在/weaver/weaver.email.FileDownloadLocation路径中,攻击者可以通过在注入恶意SQL代码来操纵数据库。在攻击者成功利用此漏洞后,可以执行任意SQL命令,从而读取、修改或删除数据库中的敏感数据。

PoC代码

暂无

相关漏洞推荐