【漏洞复现】金和OA C6 GeneralXmlhttpPage.aspx Sql注入漏洞

news/2024/12/23 2:26:18/

免责声明:

        本文旨在提供有关特定漏洞的信息,以帮助用户了解潜在风险。发布此信息旨在促进网络安全意识和技术进步,并非出于恶意。读者应理解,利用本文提到的漏洞或进行相关测试可能违反法律或服务协议。未经授权访问系统、网络或应用程序可能导致法律责任或严重后果。作者对读者基于本文内容的行为不承担责任。读者在使用信息时必须遵守适用法律法规和服务协议,独自承担所有风险和责任。如有侵权,请联系删除。

产品简介

        金和OA协同办公管理系统C6软件共有20多个应用模块,160多个应用子模块,涉及的企业管理业务包括协同办公管理、人力资源管理、项目管理、客户关系管理、企业目标管理、费用管理等多个业务范围,从功能型的协同办公平台上升到管理型协同管理平台,并不断的更新完善,全面支撑企业发展

漏洞描述

        金和OA C6 GeneralXmlhttpPage.aspx 接口存在SQL注入漏洞,攻击者通过漏洞可以获取服务器数据库权限

网络空间测绘

Fofa


http://www.ppmy.cn/news/1533109.html

相关文章

计算器/求表达式(算法)

给定一个包含正整数,加法(),减法(-),乘法(*),除法(/)的算术表达式(括号除外),计算其结果&#xff…

Flask-SQLAlchemy:在Flask应用中优雅地操作数据库

在Python的Web开发领域,Flask是一个备受欢迎的轻量级Web框架,它以简洁、灵活而著称。而当我们需要在Flask应用中与数据库进行交互时,Flask-SQLAlchemy就成为了一个强大而便捷的工具。它将Flask的简洁性与SQLAlchemy的强大数据库抽象能力完美结…

Excel:常用函数

一、DAYS(返回两个日期之间的天数) 以下演示是在windows操作系统环境,office软件进行操作的 1.1 单元格设置日期格式 1.2 设置Days函数 公式:DAYS(C2,B2) 全部天数 二、SUM(求和) 公式:SUM(…

【AI知识点】嵌入向量(Embedding Vector)

嵌入向量(Embedding Vector)是通过嵌入函数(Embedding Function)将复杂、高维或稀疏数据(如文本、图像、分类特征等)映射到低维、稠密空间中表示的向量。这种向量表示保留了原始数据的语义或结构信息&#…

CSDN 的 GIt 是没东西吗

虽然说吧 CSDN 的博客也就那样,记得去年的时候 CSDN 出了一个 Git 代码库,被骂得要死,基本上是从外面搬了一堆代码回来。 这回 CSDN 又玩了个新东西,干脆你可以把你的博客文章同步到你在 CSDN 开的代码库上了。 如何同步 在 CS…

maven parent: 指定了项目的父 POM packaging: 指定打包类型为 POM。 modules: 列出了该项目包含的子模块,

1. parent 定义: 这是指一个项目的父 POM(Project Object Model)。在 Maven 中,父 POM 可以包含共享的配置、依赖和插件设置,使多个子项目可以继承这些设置。作用: 通过指定父 POM,子项目可以自动获取父项目中定义的依…

AWS Network Firewall - IGW方式配置只应许白名单域名出入站

参考链接 https://repost.aws/zh-Hans/knowledge-center/network-firewall-configure-domain-ruleshttps://aws.amazon.com/cn/blogs/networking-and-content-delivery/deployment-models-for-aws-network-firewall/ 1. 创建防火墙 选择防火墙的归属子网(选择公有…

CNES实时轨道、钟差,硬件延迟精度评估

CNES实时产品评估以COD事后产品作为参考,采用cnt文件产品,目前最精确的轨道是GPS,但由于伽利略最稳定的原子钟弥补了伽利略轨道上的系统误差,Galileo的轨道钟差SISRE低于GPS,Galileo和GPS的SISRE分别为1.6cm和2.3cm,GL…