漏洞描述 【漏洞对象】RuvarOA 【漏洞描述】RuvarOA璐华OA协同办公平台/LHMail/email_attach_delete.aspx文件的attach_id参数存在sql注入,可造成数据泄露,甚至服务器被入侵。
相关漏洞推荐 RuvarOA wf_get_fields_approve.aspx SQL注入漏洞 RuvarOA department_plan_attach_download.aspx-SQL注入 璐华ruvaroa协同办公系统SearchCondiction.aspx-SQL注入 RuvarOA三处SQL注入 RuvarOA wf_work_print.aspx-SQL注入 Ruvar OA pm_gatt_inc.aspx-SQL注入 RuvarOA wf_work_stat_setting.aspx-SQL注入 RuvarOA WorkFlow/wf_work_form_save.aspx-SQL注入 RuvarOA wf_office_file_history_show.aspx-SQL注入 RuvarOA wf_get_fields_approve.aspx-SQL注入 POC RuvarOA kaizen_download.aspx文件file_id参数-SQL注入 RuvarOA get_dict.aspx文件bt_id参数-SQL注入 RuvarOA get_condiction.aspx文件t_id参数-SQL注入