漏洞描述 金和OA C6 DailyTaskListInfo.aspx 接口处存在SQL注入漏洞,攻击者除了可以利用 SQL注入漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户个人信息)之外,甚至在高权限的情况可向服务器中写入木马,进一步获取服务器系统权限。
相关漏洞推荐 金和OA ArchivesRoomUpdate.aspx SQL注入漏洞 金和OA ArchivesShowAcceptAip SQL注入漏洞 金和OA ArchivesRoomDeptSave.aspx 存在XML注入漏洞 金和OA ArchivesInfoAskAip.aspx SQL注入漏洞 金和OA ArchivesInfoSendAip.aspx SQL注入漏洞 金和OA ArchivesAdviceAdd.aspx 存在SQL注入漏洞 金和OA ArchivesInfoAcceptAip.aspx SQL注入漏洞 金和OA ArchivesInfoAsk.aspx SQL注入漏洞 金和OA ArchivesDossierExec.aspx SQL注入漏洞 POC 金和OA ArchivesAdviceInsert.aspx SQL注入漏洞 金和OA ArchivesCatalogDocPrint.aspx SQL注入漏洞 POC 金和OA ArchivesAdviceAdd.aspx SQL注入漏洞 POC 金和OA appraise-XmlHttp XXE漏洞