漏洞描述 金和OA C6是一款由金和软件公司开发的协同办公管理平台,旨在提升企业的办公效率和管理水平。该平台的 /c6/jhsoft.mobileapp/AndroidSevices/HomeService.asmx/GetHomeInfo 接口存在SQL注入漏洞,攻击者可以通过构造恶意的SQL语句,未经授权地访问或修改数据库中的敏感数据,可能导致数据泄露或篡改。
相关漏洞推荐 金和OA AjaxForSetDecompose.ashx SQL注入漏洞 金和OA CompanyBudgetCollect.aspx SQL注入漏洞 POC 金和OA CompanyBudgetCollectEdit.aspx SQL注入漏洞 金和OA AjaxForCenterBudgetDecompose.ashx SQL注入漏洞 POC 金和OA ProductImport.aspx XXE漏洞 金和OA ProjectImport.aspx XXE漏洞 金和OA ProjectPlanReportDetail.aspx 存在SQL注入漏洞 金和OA CostReimbursementHandler.ashx 存在SQL注入 金和OA CompanyBudgetCollectEdit.aspx 存在SQL注入漏洞 金和OA ContractImport.aspx XXE漏洞 金和OA CertificateModify.aspx SQL注入漏洞 POC 金和OA CustomerImport.aspx XXE漏洞 POC 金和OA C6系统 AjaxForCompanyCollect.ashx SQL注入漏洞