全程云 /OA/api/2.0/HR/EntryApply/GetBaseData SQL 注入漏洞

2026-05-22 全程云 PoC No

Description

全程云OA是一款由全程云计算有限公司开发的企业办公自动化管理系统,提供人力资源管理、考勤管理、绩效考核、招聘管理、培训管理等核心功能,广泛应用于中大型企业的数字化办公场景。全程云OA的 /OA/api/2.0/HR/EntryApply/GetBaseData 接口存在SQL注入漏洞,攻击者可通过type参数构造恶意SQL语句,利用CAST函数进行基于错误的SQL注入,获取数据库敏感信息。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

References

Related Vulnerabilities