金和OA C6 /c6/jhsoft.mobileapp/AndroidSevices/HomeService.asmx/GetHomeInfo SQL 注入漏洞

日期: 2025-08-08 | 影响软件: 金和OA | POC: 否

漏洞描述

金和OA C6是一款由金和软件公司开发的协同办公管理平台,旨在提升企业的办公效率和管理水平。该平台的 /c6/jhsoft.mobileapp/AndroidSevices/HomeService.asmx/GetHomeInfo 接口存在SQL注入漏洞,攻击者可以通过构造恶意的SQL语句,未经授权地访问或修改数据库中的敏感数据,可能导致数据泄露或篡改。

PoC代码

暂无

相关漏洞推荐