漏洞描述 金和OA是一款广泛应用于企业协同管理的办公自动化系统。金和OA的 /c6/jhsoft.wcf/functionnew/FileUpload.aspx 接口存在文件读取漏洞,攻击者可以通过该漏洞读取系统中的重要文件,可能导致敏感信息泄露,增加系统被进一步攻击的风险。
相关漏洞推荐 金和OA ArchivesRoomUpdate.aspx SQL注入漏洞 金和OA ArchivesShowAcceptAip SQL注入漏洞 金和OA ArchivesRoomDeptSave.aspx 存在XML注入漏洞 金和OA ArchivesInfoAskAip.aspx SQL注入漏洞 金和OA ArchivesInfoSendAip.aspx SQL注入漏洞 金和OA ArchivesAdviceAdd.aspx 存在SQL注入漏洞 金和OA ArchivesInfoAcceptAip.aspx SQL注入漏洞 金和OA ArchivesInfoAsk.aspx SQL注入漏洞 金和OA ArchivesDossierExec.aspx SQL注入漏洞 POC 金和OA ArchivesAdviceInsert.aspx SQL注入漏洞 金和OA ArchivesCatalogDocPrint.aspx SQL注入漏洞 POC 金和OA ArchivesAdviceAdd.aspx SQL注入漏洞 POC 金和OA appraise-XmlHttp XXE漏洞