当前位置: 首页 > news >正文

【漏洞复现】金和OA C6 GeneralXmlhttpPage.aspx Sql注入漏洞

免责声明:

        本文旨在提供有关特定漏洞的信息,以帮助用户了解潜在风险。发布此信息旨在促进网络安全意识和技术进步,并非出于恶意。读者应理解,利用本文提到的漏洞或进行相关测试可能违反法律或服务协议。未经授权访问系统、网络或应用程序可能导致法律责任或严重后果。作者对读者基于本文内容的行为不承担责任。读者在使用信息时必须遵守适用法律法规和服务协议,独自承担所有风险和责任。如有侵权,请联系删除。

产品简介

        金和OA协同办公管理系统C6软件共有20多个应用模块,160多个应用子模块,涉及的企业管理业务包括协同办公管理、人力资源管理、项目管理、客户关系管理、企业目标管理、费用管理等多个业务范围,从功能型的协同办公平台上升到管理型协同管理平台,并不断的更新完善,全面支撑企业发展

漏洞描述

        金和OA C6 GeneralXmlhttpPage.aspx 接口存在SQL注入漏洞,攻击者通过漏洞可以获取服务器数据库权限

网络空间测绘

Fofa


http://www.mrgr.cn/news/40048.html

相关文章:

  • Chromium 屏蔽“缺少 Google API 密钥,因此 Chromium 的部分功能将无法使用。”提示 c++
  • 【数据结构与算法】算法和算法分析
  • MyBatis拦截器
  • 学习单片机编程和硬件设计步骤
  • ros2安装完成后重要的一步
  • Mybatis的基本使用
  • 优化理论及应用精解【12】
  • 华大HC32F448的FreeRTOS移植
  • 端模一体,猎豹移动对大模型机器人发展路径清晰
  • 【笔记】选择题笔记+数据结构笔记
  • 04-指向指针的指针
  • 【算法-分治】
  • kafka测试
  • 对于“言而有信”之己见
  • 【刷点笔试面试题试试水】找错—使用strlen()函数代替sizeof计算字符串长度
  • 新质农业——水资源可持续管理
  • DMA+AD
  • 递归算法介绍和【题解】——数楼梯
  • 【min25筛】【CF2020F】Count Leaves
  • 【Y005】基于springboot+vue实现的社团管理系统