通达OA delete_seal.php SQL 注入漏洞(CVE-2023-4165)

日期: 2025-09-05 | 影响软件: 通达OA | POC: 否

漏洞描述

通达OA是一款专业的协同办公自动化软件,为企业提供全面的办公管理解决方案。通达OA /general/system/seal_manage/iweboffice/delete_seal.php 接口存在SQL注入漏洞,攻击者可以通过构造恶意SQL语句,未经授权访问数据库,获取敏感信息,篡改数据或破坏数据库的完整性,可能导致企业核心数据泄露或业务中断。

PoC代码

暂无

相关漏洞推荐