漏洞描述 金和OA C6是一款由金和软件公司开发的协同办公管理平台,旨在提升企业的办公效率和管理水平。该平台的 /c6/jhsoft.mobileapp/AndroidSevices/HomeService.asmx/GetHomeInfo 接口存在SQL注入漏洞,攻击者可以通过构造恶意的SQL语句,未经授权地访问或修改数据库中的敏感数据,可能导致数据泄露或篡改。
相关漏洞推荐 金和OA CustomerImport.aspx 存在XML注入漏洞 金和OA blog-XmlDeal XXE漏洞 金和OA Jhsoft.Web.blog SQL注入漏洞 金和OA XmlPage.aspx 存在XML注入漏洞 金和OA ReportSetting.aspx SQL注入漏洞 金和OA ReportParaList.aspx SQL注入漏洞 金和OA BITypeEdit.aspx SQL注入漏洞 金和OA AssTypeSendXML.aspx XXE漏洞 金和OA存在SQL注入漏洞 金和OA AskDoc.aspx XXE漏洞 金和OA AskAttachment.aspx SQL注入漏洞 金和OA XmlHttpGetPrintNumber.aspx SQL注入漏洞 金和OA Archives-XmlHttp.aspx XXE漏洞