金和OA C6 ArchivesDocNew.aspx 存在SQL注入漏洞
当前位置:点晴教程→点晴OA办公管理信息系统
→『 经验分享&问题答疑 』
01 漏洞介绍 金和C6的ArchivesDocNew接口存在SQL注入漏洞,未经身份验证的攻击者可以通过该漏洞获取数据库敏感信息。 攻击者可在无需认证的情况下,通过构造恶意请求参数注入恶意 SQL 语句,导致数据库信息泄露、数据篡改甚至系统权限提升,影响系统数据安全和完整性。 02 影响版本
03 测绘语法
04 POC ![]() ![]() 阅读原文:原文链接 该文章在 2025/9/12 11:46:41 编辑过 |
关键字查询
相关文章
正在查询... |