ywoa 注入漏洞

2025-02-15 ywoa PoC No

Description

ywoa是中国bestfeng个人开发者的一个 OA 协同办公系统。 ywoa 2024.07.03版本及之前版本存在注入漏洞,该漏洞源于com/cloudweb/oa/mapper/xml/UserMapper.xml的listNameBySql函数包含一个SQL注入漏洞。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References