返回

%E9%87%91%E5%92%8C oa34 个漏洞)

金和 OA CostApplyHandler.ashx SQL 注入漏洞

SQL 注入2026-02-06

金和 OA EpassValidate.aspx XXE 漏洞

XML External Entity Injection (XXE)2026-02-04

金和 OA GovDel.aspx SQL 注入漏洞

SQL 注入2026-01-26

金和 OA isCheckXml.aspx SQL 注入漏洞

SQL 注入 (SQL Injection)2026-01-26

金和 OA Add_Collection.aspx SQL 注入漏洞

SQL Injection (SQL 注入)2026-01-21

金和 OA AccountSet.aspx SQL 注入漏洞

SQL 注入2026-01-04

金和 OA CompanyBudgetCollectEdit.aspx SQL 注入漏洞

SQL Injection (SQL 注入)2025-12-24
PoC

金和 OA AjaxForCenterBudgetDecompose.ashx SQL 注入漏洞

SQL Injection2025-12-24

金和 OA CompanyBudgetCollectEdit.aspx SQL 注入漏洞

SQL 注入2025-12-23

金和 OA ImportXml.aspx XML 注入漏洞

XML Injection2025-11-04

金和 OA SelectStation.aspx SQL 注入漏洞

SQL Injection2025-11-03

金和 OA ExamineNodSingletonXml.aspx XML 注入漏洞

XML External Entity Injection (XXE)2025-10-28
PoC

金和 OA ExcerptAppraiseSet.aspx XXE 漏洞

XML External Entity Injection (XXE)2025-10-27
PoC

金和 OA ExamineNodSingletonXml.aspx XXE 漏洞

XXE2025-10-24
PoC

金和 OA AddressImportList.aspx XML 外部实体注入漏洞

XXE Injection2025-10-22
PoC

金和 OA AddressImportList.aspx XXE 漏洞

XXE (XML External Entity)2025-10-21
PoC

金和 OA GroupUserSynchState.aspx SQL 注入漏洞

SQL Injection2025-10-16

金和 OA GroupOuterRegisterAdd.aspx SQL 注入漏洞

SQL Injection2025-10-15

金和 OA SubjectEdit.aspx SQL 注入漏洞

SQL 注入 (SQL Injection)2025-10-10

金和 OA AddressImportPub.aspx XML 注入漏洞

XML 注入 (XXE)2025-09-25

金和 OA AcceptGetSourceFileName.aspx SQL 注入漏洞

SQL 注入2025-09-12

金和 OA AcceptGetFileNameEdit.aspx SQL 注入漏洞

SQL Injection2025-09-12

金和 OA FileDelete.aspx SQL 注入漏洞

SQL 注入2025-09-11
PoC

金和 OA /c6/jhsoft.wcf/functionnew/FileUpload.aspx 文件读取漏洞

文件读取2025-07-25

金和 OA C6 CheckPwd.aspx XML 外部实体注入漏洞

XML外部实体注入2025-07-24

金和 OA SignUpload.ashx SQL 注入漏洞

SQL Injection2024-08-22

金和 OA clobfield SQL 注入漏洞

SQL Injection2024-08-02

金和 OA GetHomeInfo SQL 注入漏洞

SQL 注入2024-08-02

金和 OA SAP_B1Config 未授权访问漏洞

未授权访问 (Authentication Bypass)2024-08-02

金和 OA FileDownLoad.aspx 任意文件读取漏洞

任意文件读取 (Arbitrary File Read)2024-07-25

金和 OA ntkoupload 任意文件上传漏洞

任意文件上传2024-07-25

金和 OA /c6/JHSoft.Web.CustomQuery/FileDownLoad.aspx 文件读取漏洞

文件读取2024-05-17

金和 OA /jc6/servlet/clobfield SQL 注入漏洞

SQL注入2024-05-17

金和 OA GetAttOut 接口存在 SQL 注入漏洞

SQL Injection2024-04-27