漏洞描述 这是金和OA协同管理平台中的一个高危SQL注入漏洞,攻击者可通过AccountSecuityForPhone.aspx页面的txtUser参数实施时间盲注攻击,直接操作SQL Server数据库。
相关漏洞推荐 金和OA ArchivesRoomUpdate.aspx SQL注入漏洞 金和OA ArchivesShowAcceptAip SQL注入漏洞 金和OA ArchivesRoomDeptSave.aspx 存在XML注入漏洞 金和OA ArchivesInfoAskAip.aspx SQL注入漏洞 金和OA ArchivesInfoSendAip.aspx SQL注入漏洞 金和OA ArchivesAdviceAdd.aspx 存在SQL注入漏洞 金和OA ArchivesInfoAcceptAip.aspx SQL注入漏洞 金和OA ArchivesInfoAsk.aspx SQL注入漏洞 金和OA ArchivesDossierExec.aspx SQL注入漏洞 POC 金和OA ArchivesAdviceInsert.aspx SQL注入漏洞 金和OA ArchivesCatalogDocPrint.aspx SQL注入漏洞 POC 金和OA ArchivesAdviceAdd.aspx SQL注入漏洞 POC 金和OA appraise-XmlHttp XXE漏洞