Description
全程云 OA 系统中的 / OA/HMS/QCHMS.asmx 接口存在 SQL 注入漏洞。该接口未对用户输入参数进行严格的过滤和验证,直接将用户输入拼接到 SQL 查询语句中执行,导致攻击者可通过构造恶意 SQL 代码获取数据库敏感信息。
全程云 OA 系统中的 / OA/HMS/QCHMS.asmx 接口存在 SQL 注入漏洞。该接口未对用户输入参数进行严格的过滤和验证,直接将用户输入拼接到 SQL 查询语句中执行,导致攻击者可通过构造恶意 SQL 代码获取数据库敏感信息。
None yet. Search at https://trap.biu.life/?ref=rss