References https://wiki.96.mk/Web%E5%AE%89%E5%85%A8/%E9%80%9A%E8%BE%BEoa/%E9%80%9A%E8%BE%BEoa%20%E4%BB%BB%E6%84%8F%E2%BD%82%E4%BB%B6%E4%B8%8A%E4%BC%A0%E6%BC%8F%E6%B4%9E/ https://www.cnblogs.com/null1433/p/12767915.html http://wooyun.2xss.cc/bug_detail.php?wybug_id=wooyun-2013-037642 https://www.ddpoc.com/DVB-2021-1558.html https://blog.csdn.net/weixin_33330762/article/details/115644898 https://disk.scan.cm/All_wiki/yougar0.github.io%28%E5%9F%BA%E4%BA%8E%E9%9B%B6%E7%BB%84%E5%85%AC%E5%BC%80%E6%BC%8F%E6%B4%9E%E5%BA%93%20%2B%20PeiQi%E6%96%87%E5%BA%93%E7%9A%84%E4%B8%80%E4%BA%9B%E6%BC%8F%E6%B4%9E%29-20210715/Web%E5%AE%89%E5%85%A8/%E9%80%9A%E8%BE%BEoa/%E9%80%9A%E8%BE%BEoa%20%E4%BB%BB%E6%84%8F%E2%BD%82%E4%BB%B6%E4%B8%8A%E4%BC%A0%E6%BC%8F%E6%B4%9E.md https://www.getmonero.us/down/www.0-sec.org/0day/%E9%80%9A%E8%BE%BEoa/11.html
Related Vulnerabilities通达OA v11.7 delete_cascade.php SQL 注入漏洞通达OA /general/reportshop/utils/upload.php 文件上传漏洞(CNVD-2021-21890)通达OA delete_seal.php SQL 注入漏洞(CVE-2023-4165)通达OA /pda/apps/report/getdata.php 文件上传漏洞通达OA delete_log.php SQL 注入漏洞(CVE-2023-4166)tongda-handle-sqli: 通达OA handle SQL注入tongda-v11-getdata-rce: 通达OA v11.9 getdata 任意命令执行漏洞PoCCVE-2023-4166-2: 通达OA seal_manage SQL 注入