金和JC6 漏洞列表
共找到 5 个与 金和JC6 相关的漏洞
📅 加载漏洞趋势中...
-
金和JC6 GetUserInfo存在SQL注入 无POC
该系统存在SQL注入漏洞,攻击者可以构造恶意sql语句并执行,获取数据库敏感信息以及权限。 -
金和JC6 GetVoiceAttachment 存在SQL注入 无POC
该系统存在SQL注入漏洞,攻击者可以构造恶意sql语句并执行,获取数据库敏感信息以及权限。 -
金和 JC6 PathFile XML实体注入致任意文件读取漏洞 无POC
金和 JC6 PathFile XML实体注入致任意文件读取漏洞 -
金和JC6协同管理平台oaplusrangedownloadfile存在文件下载漏洞 POC
金和数字化智能办公平台(简称JC6)是一款结合了人工智能技术的数字化办公平台,为企业带来了智能化的办公体验和全面的数字化转型支持。金和JC6协同管理平台oaplusrangedownloadfile存在文件下载漏洞,攻击者可利用该漏洞获取服务器敏感信息。 -
金和JC6任意文件上传漏洞 无POC
金和OA是一款结合了人工智能技术的数字化办公平台,为企业带来了智能化的办公体验和全面的数字化转型支持。上传接口未进行后缀过滤,导致了任意文件上传,存在服务器沦陷的风险