蓝凌EIS fi_message_receiver.aspx SQL注入漏洞

日期: 2025-01-07 | 影响软件: 蓝凌EIS | POC: 否

漏洞描述

蓝凌EIS是一款专为成长型企业打造的沟通、协同、社交的一动办公平台,涵盖了OA、沟通、客户。人事以及知识库等管理需求,最终目的是打造简单而高效的工作方式,真正做到企业管理的信息化。 Landray EIS2001年至2006年的版本中的Message/fi_message_receiver.aspx页面存在SQL注入漏洞。攻击者可获取数据库敏感信息

PoC代码

暂无

相关漏洞推荐