漏洞描述 【漏洞对象】RuvarOA 【漏洞描述】璐华Ruvar-OA系统bulletin_template_show.aspx文件的id参数存在sql注入,黑客可以直接执行SQL语句,从而控制整个服务器:获取数据、修改数据、删除数据等。
相关漏洞推荐 璐华HRM /ajaxpro/RuvarHRM.Web.Common.get_account_by_tree.RuvarHRM.Web.Common.ashx SQL 注入漏洞 POC Ruvar HRM RuvarHRM.Web.Common.ashx SQL注入漏洞 RuvarOA wf_get_fields_approve.aspx SQL注入漏洞 璐华RuvarHRM人力资源管理系统存在SQL注入漏洞 RuvarOA department_plan_attach_download.aspx-SQL注入 Ruvar-OA get_find_condiction.aspx文件PageID参数-SQL注入 RuvarOA三处SQL注入 Ruvar OA worklog_template_show.aspx-SQL注入 RuvarOA wf_work_print.aspx-SQL注入 Ruvar OA pm_gatt_inc.aspx-SQL注入 RuvarOA wf_work_stat_setting.aspx-SQL注入 RuvarOA WorkFlow/wf_work_form_save.aspx-SQL注入 RuvarOA wf_office_file_history_show.aspx-SQL注入