漏洞描述 金和OA协同办公管理系统C6软件共有20多个应用模块,160多个应用子模块,涉及的企业管理业务包括协同办公管理、人力资源管理、项目管理、客户关系管理、企业目标管理、费用管理等多个业务范围,从功能型的协同办公平台上升到管理型协同管理平台,并不断的更新完善,全面支撑企业发展。金和OAC6 存在SQL注入漏洞,攻击者可以通过该漏洞获取服务器信息。
相关漏洞推荐 金和OA AjaxForSetDecompose.ashx SQL注入漏洞 金和OA CompanyBudgetCollect.aspx SQL注入漏洞 POC 金和OA CompanyBudgetCollectEdit.aspx SQL注入漏洞 金和OA AjaxForCenterBudgetDecompose.ashx SQL注入漏洞 POC 金和OA ProductImport.aspx XXE漏洞 金和OA ProjectImport.aspx XXE漏洞 金和OA ProjectPlanReportDetail.aspx 存在SQL注入漏洞 金和OA CostReimbursementHandler.ashx 存在SQL注入 金和OA CompanyBudgetCollectEdit.aspx 存在SQL注入漏洞 金和OA ContractImport.aspx XXE漏洞 金和OA CertificateModify.aspx SQL注入漏洞 POC 金和OA CustomerImport.aspx XXE漏洞 POC 金和OA C6系统 AjaxForCompanyCollect.ashx SQL注入漏洞