金和OA C6 GetSqlData.aspx 前台SQL注入漏洞

日期: 2024-07-10 | 影响软件: 金和OA | POC: 否

漏洞描述

金和数字化智能办公平台(简称JC6)是一款结合了人工智能技术的数字化办公平台,为企业带来了智能化的办公体验和全面的数字化转型支持。同时符合国家信创认证标准,支持组织数字化转型,实现业务流程的数字化、智能化和协同化,提高企业竞争力。金和OA C6 GetSqlData.aspx 存在SQL注入漏洞,攻击者利用该漏洞可以执行任意sql语句获取数据库信息、执行系统命令。

PoC代码

暂无

相关漏洞推荐