金和OA-C6 IncentivePlanFulfillAppprove sql注入漏洞复现(CNVD-2023-1)(附脚本)
免责申明:
本文所描述的漏洞及其复现步骤仅供网络安全研究与教育目的使用。任何人不得将本文提供的信息用于非法目的或未经授权的系统测试。作者不对任何由于使用本文信息而导致的直接或间接损害承担责任。如涉及侵权,请及时与我们联系,我们将尽快处理并删除相关内容。
0x01 产品描述:
金和OA-C6是金和网络推出的一款协同办公软件,旨在提升企业办公效率。它集成了日常办公、流程审批、文档管理、即时通讯等功能,支持多终端操作,适用于各类企业。该软件以简洁易用、安全稳定为特点,帮助企业实现信息化管理,优化工作流程,降低运营成本。
0x02 漏洞描述:
金和OA-C6 在/IncentivePlanFulfillAppprove 接口存在