漏洞描述 金和OA C6是一款企业办公自动化系统,提供全面的办公管理功能。其 /C6/JHSoft.Web.IncentivePlan/IncentivePlanFulfillAppprove.aspx 接口存在SQL注入漏洞,攻击者可通过构造恶意SQL语句,未经授权访问数据库,获取敏感信息或对数据库进行破坏性操作。
相关漏洞推荐 无POC金和OA FileDelete.aspx SQL注入漏洞 POCCVE-2024-29198: 金和OA-C6系统ActionDataSet接口XXE漏洞 POCjinhe-oa-c6-actiondataset-xxe: 金和OA-C6系统ActionDataSet接口XXE漏洞 POCjinher-c6-getsqldata-sqli: 金和 OA C6-GetSqlData.aspx SQL注入 POCjinher-oa-c6-download-file-read: 金和OA C6 download.jsp 任意文件读取漏洞 POCjinher-oa-c6-fileuploadmessage-fileread: 金和OA C6 fileuploadmessage 任意文件读取漏洞