通达OA v11.7 后台sql注入漏洞

日期: 2021-01-19 | 影响软件: 通达OA | POC: 否

漏洞描述

通达是一支以管理软件研发、实施、服务与咨询为主营业务的高科技企业,隶属于世界500强企业中国兵器工业集团公司。作为国内协同管理软件行业内唯一的央企单位,通达信科将自身定位于中国协同OA软件的领跑者,中国优秀的云应用方案提供商。攻击者可在弱口令登录系统的情况下,利用condition_cascade参数存在布尔盲注进行sql注入攻击,进而连接修改数据库获得服务器的shell。

PoC代码

暂无

相关漏洞推荐