金和OA C6 GetSqlData.aspx 前台SQL注入漏洞

2024-07-10 金和OA PoC No

Description

金和数字化智能办公平台(简称JC6)是一款结合了人工智能技术的数字化办公平台,为企业带来了智能化的办公体验和全面的数字化转型支持。同时符合国家信创认证标准,支持组织数字化转型,实现业务流程的数字化、智能化和协同化,提高企业竞争力。金和OA C6 GetSqlData.aspx 存在SQL注入漏洞,攻击者利用该漏洞可以执行任意sql语句获取数据库信息、执行系统命令。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities