红帆OA /ioffice/prg/Mobile/Base/MobileBind.aspx SQL 注入漏洞

日期: 2025-11-07 | 影响软件: 红帆OA | POC: 否

漏洞描述

红帆OA是一款广泛应用于企业办公的协同管理软件。红帆iOffice的/ioffice/prg/Mobile/Base/MobileBind.aspx接口存在SQL注入漏洞。攻击者可通过构造恶意SQL语句,未经身份验证地获取数据库敏感信息,影响范围包括红帆iOffice系统的数据访问权限。

PoC代码

暂无

相关漏洞推荐