通达OA /interface/ugo.php SQL 注入漏洞

日期: 2024-08-09 | 影响软件: 通达OA | POC: 否

漏洞描述

通达OA(Office Anywhere网络智能办公系统)是由北京通达信科科技有限公司自主研发的协同办公自动化软件,是与中国企业管理实践相结合形成的综合管理办公平台。通达OA ugo.php 接口存在一个 SQL 注入漏洞,通过这个漏洞可以查看、修改甚至删除数据库中的数据,威胁系统的安全性。

PoC代码

暂无

相关漏洞推荐