金和OA /c6/Jhsoft.Web.addmenu/AccountSecuityForPhone.aspx/ SQL 注入漏洞

2025-11-03 金和OA PoC No

Description

这是​​金和OA协同管理平台​​中的一个高危SQL注入漏洞,攻击者可通过AccountSecuityForPhone.aspx页面的txtUser参数实施时间盲注攻击,直接操作SQL Server数据库。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities