易宝OA /SmartTradeScan/StockTake/IsPartNumber SQL 注入漏洞PoCSQL注入2025-12-19影响软件易宝OA关联产品易宝OA漏洞描述易宝OA系统的/SmartTradeScan/StockTake/IsPartNumber接口存在SQL时间盲注漏洞,攻击者可通过构造恶意pn参数注入SQL语句,利用WAITFOR DELAY实现时间延迟,获取数据库敏感信息,进一步可能导致系统被入侵控制。PoC / 利用代码登录后可查看 PoC 内容立即登录查看原文贡献 / 纠错