金和OA系统存在多个SQL注入漏洞,涉及AjaxForCenterBudgetDecompose、BudgetDecomposeEdit等接口,攻击者可利用时间盲注进行数据窃取,影响OAC6版本。点击...
金和OA XXE漏洞
金和OAC6系统存在高危XXE漏洞,攻击者可通过未授权接口读取敏感信息或探测内网,建议尽快升级修复。0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述金和网络是专业信息化服务商,为城市监管...
金和OA XXE漏洞
金和OAC6的/c6/Jhsoft.Web.addressbook/AddressImportPub.aspx/接口存在XXE漏洞,未授权攻击者可读取敏感文件或探测内网信息,官方已发布修复版本。0x0...
金和OAC6 SignUpload SQL注入漏洞【附poc】
fofa product="金和网络-金和OA" 一、漏洞简述 某和OAC6协同管理平台是以"精确管理思想"为灵魂,围绕“企业协同四层次理论”模型,并紧紧抓住现代企业管理的六个核心要素:文化 Cult...

