启莱OA系统无需登录-SQL注入

2021-01-19 启莱OA PoC No

Description

【漏洞对象】启莱OA系统 【漏洞描述】 <p>黑客可以直接执行SQL语句,可能获取数据,修改数据,删除数据等。甚至控制服务器</p><div>被SQL注入后可能导致以下后果:<br /> 1.网页被篡改<br /> 2.数据被篡改</div><div>3. 核心数据被窃取<br /> 4. 数据库所在服务器被攻击变成傀儡主机</div>

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities