致翔OA msglog.aspx SQL注入漏洞

漏洞描述

致翔OA msglog.aspx文件存在SQL注入漏洞,攻击者通过漏洞可获取敏感信息。

漏洞影响

致翔OA

网络测绘

app=”致翔软件-致翔OA”

漏洞复现

产品页面

20240311150739703-1631324925929-fd15dc5d-cf9b-40d0-bd7d-b663b3f7a5c7.115b4c59_2024-03-11_15-06-49 (1)

存在漏洞的文件为 msglog.aspx,涉及注入的参数为 user

/mainpage/msglog.aspx?user=1

20240311150907259-1631325086420-5f224861-97a8-40e2-84fa-f7cad4ee705c.fefc4c7d_2024-03-11_15-08-15 (1)

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容