漏洞描述 红帆科技深耕医疗行业21年,专注医疗行政办公管理,经过了多年的经验积累,oa办公系统、bpm,移动oa,流程管理等系统在实际应用中得到了良好的印证。红帆OA系统iocomGetAtt.aspx文件存在sql注入漏洞:获取数据、修改数据、删除数据等.
相关漏洞推荐 hongfan-ioffice-iofiledown-fileread: 红帆 iOffice ioFileDown 任意文件读取漏洞 POC 2025-09-01 | 红帆iOffice ioFileDown 红帆iOffice移动办公系统,是广州红帆电脑科技有限公司基于微软.NET技术研发的,建立以笔记本、手机等便捷终端为载体实现的移动信息化系统。将智能手机、无线网络、OA系统三者有机结合,推出红帆iOf... 红帆 ioffice /iOffice/Identity/NetCAUserLogin.aspx SQL 注入漏洞 POC 2025-07-29 | 红帆ioffice 红帆 ioffice 是一款企业级办公自动化系统,提供全面的文档管理、流程审批和协作功能。在 /iOffice/Identity/NetCAUserLogin.aspx 接口中存在 SQL 注入漏洞,... 红帆 IOffice /iOffice/prg/set/wss/MobileOA.asmx SQL 注入漏洞 POC 2025-07-11 | 红帆IOffice 红帆 IOffice 是一款企业办公自动化系统。该漏洞存在于 /iOffice/prg/set/wss/MobileOA.asmx 接口的 GeMrNewData 方法中,攻击者可以通过构造恶意的 S... hongfan-iodesktopdata-sqli: 红帆iOffice ioDesktopData.asmx接口SQL注入 POC 2025-09-01 | hongfan iodesktopdata fofa: (app="红帆-ioffice" || app="红帆-HFOffice") 红帆ioffice iocomGetAtt.aspx SQL注入漏洞 无POC 2024-04-18 | 红帆iOffice 红帆ioffice中存在SQL注入漏洞,此漏洞是由于iocomGetAtt.aspx未充分验证用户输入的数据所导致的。