金和OA /c6/Jhsoft.Web.addmenu/AccountSecuityForPhone.aspx/ SQL 注入漏洞

日期: 2025-11-03 | 影响软件: 金和OA | POC: 否

漏洞描述

这是​​金和OA协同管理平台​​中的一个高危SQL注入漏洞,攻击者可通过AccountSecuityForPhone.aspx页面的txtUser参数实施时间盲注攻击,直接操作SQL Server数据库。

PoC代码

暂无

相关漏洞推荐