Description 致翔OA系统在 /OpenWindows/open_juese.aspx 页面存在SQL注入漏洞,攻击者可以通过构造恶意的SQL语句来获取数据库中的敏感信息或执行任意SQL命令。
References https://github.com/adysec/POC/blob/main/wpoc/%E8%87%B4%E7%BF%94OA/%E8%87%B4%E7%BF%94OA%E7%B3%BB%E7%BB%9F%E6%8E%A5%E5%8F%A3open_juese%E5%AD%98%E5%9C%A8SQL%E6%B3%A8%E5%85%A5%E6%BC%8F%E6%B4%9E.md https://www.secevery.com/toBugInfo?id=1859890787385131010 https://blog.csdn.net/2303_77176437/article/details/143507627 https://cn-sec.com/archives/3438374.html https://cn-sec.com/archives/3465715.html https://ddpoc.com/DVB-2024-8502.html https://github.com/Threekiii/Vulnerability-Wiki/blob/master/docs-base/docs/oa/%E8%87%B4%E7%BF%94OA-msglog.aspx-SQL%E6%B3%A8%E5%85%A5%E6%BC%8F%E6%B4%9E.md
Related VulnerabilitiesPoCzhixiang-oa-msglog-aspx-sql-inject: 致翔OA msglog.aspx SQL注入漏洞PoCzhixiang-oa-open-juese-sqli: 致翔 OA 系统接口 open_juese 存在 SQL 注入漏洞致翔OA WorkFlow/uploaddisk 任意文件上传漏洞致翔 OA /DocManage/WorkFlow/uploaddisk.aspx 文件上传漏洞致翔OA uploaddisk 任意文件上传漏洞致翔OA open_juese.aspx SQL注入漏洞致翔OA /msg.aspx 路径存在SQL注入漏洞致翔OA /Openleibie_wtMc.aspx 路径存在SQL注入漏洞致翔OA /Openleibie_zlMc.aspx 路径存在SQL注入漏洞致翔OA msglog.aspx SQL注入漏洞致翔OA系统msglog.aspx-SQL注入致翔OA Openleibie_wtMc.aspx-SQL注入