当前位置: 首页 > news >正文

【漏洞复现】金和OA-jc6-uploaddoc-sql注入

目录

0x01 产品简介

0x02 漏洞概述

0x03 网络测绘

0x04 漏洞复现

0x05 Nuclei


0x01 产品简介

        金和OA协同办公管理系统软件(简称金和OA),本着简单、适用、高效的原则,贴合企事业单位的实际需求,实行通用化、标准化、智能化、人性化的产品设计,充分体现企事业单位规范管理、提高办公效率的核心思想,为用户提供一整套标准的办公自动化解决方案,以帮助企事业单位迅速建立便捷规范的办公环境。

0x02 漏洞概述

         金和OA协同办公管理系统 uploaddoc 接口存在SQL注入漏洞。攻击者可以通过构造恶意的SQL语句,成功注入并执行恶意数据库操作,可能导致敏感信息泄露、数据库被篡改或其他严重后果。

0x03 网络测绘

app="金和网络-金和OA" || body="JHSoft.We
http://www.xdnf.cn/news/807229.html

相关文章:

  • 用python进行多页数据爬取_Python Scrapy多页数据爬取实现过程解析
  • Android四大组件之Activity--管理方式
  • 听说过纸杯留声机吗?一个寓教于乐的创新实验
  • Good English learning on-line site for share with you[转自bbs.chinadaily.com.cn]
  • 王道操作系统ppt课件_推荐5个做PPT课件的免费模板网站
  • 如何使用沙盘多开流量精灵,流量精灵多开有用吗
  • 聚类之层次聚类与密度聚类
  • ARP病毒清除方法
  • VMware ESXi 7在VMware Workstation 15.5.2中安装部署
  • [python爬虫]Scrapy入门使用教程
  • EMQX 社区版单机和集群部署
  • 你没有见过这么多的“我爱XX网”
  • 【收藏】2011年SSCI收录信息科学与图书馆学学科期刊86种目录
  • 常用的开源许可证 MIT、Apache、GPL
  • Oracle中的Round和Trunc
  • 电子签章结构以及规范讲解
  • 自己做个erp系统,目前主流的开发软件是什么?
  • 十大流氓软件及卸载方法整理
  • 正斜杠(/)与反斜杠(\)总结
  • jdk1.6-64下载
  • 关于碎纸片拼接复原的算法研究
  • UIComponent的生命周期(life cycle)
  • 奇迹按键精灵挂机脚本_按键精灵做连击脚本(奇迹MU战士用)
  • Struts2快速入门,超简单详细的快速入门教程
  • 台式计算机cpu允许温度,台式机cpu温度多少正常 台式电脑工作时温度范围
  • 推荐几个比较有助于android深入学习的网址
  • MySQL中文失败问题
  • 世界顶级杀毒软件排名:十二款世界顶级杀毒软件下载!
  • Red5 流媒体 学习(三)
  • Cocos2d-x之Touch事件处理机制