某OA系统存SQL注入(SA权限)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: RT ### 详细说明: 海天OA存在一处sql注入 海天OA官网:http://www.haitiansoft.com:8080/ 注入: ``` /VO_EmailCaoGao.asp?StartDate=8 ``` 案例: ``` http://180.166.7.94/VO_EmailCaoGao.asp?StartDate=8 http://oa.tjfsu.edu.cn/VO_EmailCaoGao.asp?StartDate=8 http://vos.tjufe.edu.cn/VO_EmailCaoGao.asp?StartDate=8 http://oa.ccib.com.cn/VO_EmailCaoGao.asp?StartDate=8 http://121.30.226.44/VO_EmailCaoGao.asp?StartDate=8 ``` ### 漏洞证明: 案例一: ``` http://180.166.7.94/VO_EmailCaoGao.asp?StartDate=8 ``` [<img src="https://images.seebug.org/upload/201411/291651363d1869e3039a4c597d5fef7a3326761c.jpg" alt="01.jpg" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201411/291651363d1869e3039a4c597d5fef7a3326761c.jpg) ``` ``` 案例二: ``` http://oa.tjfsu.edu.cn/VO_EmailCaoGao.asp?StartDate=8 ``` [<img src="https://images.seebug.org/upload/201411/29165206d45350673df3ca26f7eba16eb1a7a4c9.jpg" alt="02.jpg" width="600"...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息