RuvarOA wf_get_fields_approve.aspx SQL注入漏洞

日期: 2024-08-16 | 影响软件: RuvarOA | POC: 否

漏洞描述

RuvarOA是中国璐华(Ruvar)公司的一个办公自动化系统。RuvarOA存在SQL注入漏洞。此漏洞是由于wf_get_fields_approve.aspx对用户发送的请求缺乏校验导致的。

PoC代码

暂无

相关漏洞推荐