泛微e-cology ProcessOverRequestByJson 存在 SQL 注入漏洞

日期: 2024-07-26 | 影响软件: 泛微ecology | POC: 否

漏洞描述

泛微e-cology是一款由泛微网络科技开发的协同管理平台,支持人力资源、财务、行政等多功能管理和移动办公。泛微e-cology 9.0QRcodeBuildAction 存在认证绕过导致 SQL 注入漏洞,攻击者可利用此漏洞获取数据库中敏感数据。

PoC代码

暂无

相关漏洞推荐