金和OA C6 ArchivesDocNew.aspx 存在SQL注入漏洞
					当前位置:点晴教程→点晴OA办公管理信息系统
					
					→『 经验分享&问题答疑 』
					
				 
				
 
01 漏洞介绍 金和C6的ArchivesDocNew接口存在SQL注入漏洞,未经身份验证的攻击者可以通过该漏洞获取数据库敏感信息。 攻击者可在无需认证的情况下,通过构造恶意请求参数注入恶意 SQL 语句,导致数据库信息泄露、数据篡改甚至系统权限提升,影响系统数据安全和完整性。 02 影响版本 
 03 测绘语法 04 POC ![]()  阅读原文:原文链接 该文章在 2025/9/12 11:46:41 编辑过  | 
		
			 关键字查询 
				相关文章 
				正在查询...  |