蓝凌OA系统存在前台SQL报错注入

日期: 2024-07-10 | 影响软件: 蓝凌OA系统 | POC: 否

漏洞描述

蓝凌OA是一款针对中小企业的移动化智能办公产品,融合了钉钉数字化能力与蓝凌多年OA产品与服务经验,能全面满足企业日常办公在线、企业文化在线、客户管理在线、人事服务在线、行政务服务在线等需求。蓝凌OA前台存在SQL报错注入,可导致管理员密码泄露,造成攻击者获取管理员权限。

PoC代码

暂无

相关漏洞推荐