# 通达OA 2017 delete.php SQL注入漏洞
## 漏洞概述
Tongda OA 2017 版本至 11.10 存在一个被分类为严重的漏洞。该漏洞会导致 SQL 注入攻击,且攻击可以远程发动。
## 影响版本
Tongda OA 2017 版本至 11.10
## 细节
漏洞存在于文件 `/general/address/private/address/query/delete.php` 中的未知功能。通过操纵参数 `where_repeat` 导致 SQL 注入攻击。该漏洞的攻击向量已被公开。
## 影响
攻击者可以远程利用此漏洞进行 SQL 注入,可能对系统造成严重威胁。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: CVE-2024-10601 Tongda OA 2017 delete.php sql injection -- 🔗来源链接
标签: signature permissions-required
神龙速读标题: CVE-2024-10601 Tongda OA 2017 delete.php sql injection -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读标题: Submit #433498: Beijing Tongda Xinke Technology Co., Ltd Tongda OA v2017-v11.10 SQL injection -- 🔗来源链接
标签: third-party-advisory
神龙速读