漏洞描述 金和OA C6是一款由金和软件公司开发的协同办公管理平台,旨在提升企业的办公效率和管理水平。该平台的 /c6/jhsoft.mobileapp/AndroidSevices/HomeService.asmx/GetHomeInfo 接口存在SQL注入漏洞,攻击者可以通过构造恶意的SQL语句,未经授权地访问或修改数据库中的敏感数据,可能导致数据泄露或篡改。
相关漏洞推荐 金和OA ArchivesRoomUpdate.aspx SQL注入漏洞 金和OA ArchivesShowAcceptAip SQL注入漏洞 金和OA ArchivesRoomDeptSave.aspx 存在XML注入漏洞 金和OA ArchivesInfoAskAip.aspx SQL注入漏洞 金和OA ArchivesInfoSendAip.aspx SQL注入漏洞 金和OA ArchivesAdviceAdd.aspx 存在SQL注入漏洞 金和OA ArchivesInfoAcceptAip.aspx SQL注入漏洞 金和OA ArchivesInfoAsk.aspx SQL注入漏洞 金和OA ArchivesDossierExec.aspx SQL注入漏洞 POC 金和OA ArchivesAdviceInsert.aspx SQL注入漏洞 金和OA ArchivesCatalogDocPrint.aspx SQL注入漏洞 POC 金和OA ArchivesAdviceAdd.aspx SQL注入漏洞 POC 金和OA appraise-XmlHttp XXE漏洞