# 金和OA GetTreeDate.aspx SQL注入漏洞
## 概述
Jinher OA 1.0 存在 SQL 注入漏洞,位于 `GetTreeDate.aspx` 文件的某些未明处理逻辑中。
## 影响版本
Jinher OA 1.0
## 漏洞细节
攻击者可通过操控请求参数 `ID` 触发 SQL 注入漏洞,从而影响 `GetTreeDate.aspx` 文件的执行逻辑。
## 影响
该漏洞可被远程利用,且已有公开的攻击方式,可能已被实际攻击中使用。成功利用可导致数据库被非法访问或操控。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: # Jinhe OA SQL Injection Vulnerability Report · Issue #1 · 1276486/CVE -- 🔗来源链接
标签: exploit issue-tracking
神龙速读暂无评论