金和 OA AcceptGetSourceFileName.aspx SQL 注入漏洞
SQL 注入2025-09-12
影响软件
金和 OA
CWE
CWE-89
漏洞描述
漏洞概述:金和 OA 系统中的 AcceptGetSourceFileName.aspx 接口存在 SQL 注入漏洞,允许攻击者通过构造恶意请求获取数据库敏感信息。 影响范围:受影响的软件为金和 OA(Kingsoft OA),具体版本未明确指定。 利用条件:攻击者需能访问该 .aspx 页面并成功注入 SQL 语句参数。 修复建议:升级至最新补丁版本,或对输入参数进行严格过滤与转义处理。 参考链接:https://rss.biu.life/ti/%E9%87%91%E5%92%8COA%20AcceptGetSourceFileName.aspx%20SQL%E6%B3%A8%E5%85%A5%E6%BC%8F%E6%B4%9E
当前页面内容可能涉及 AI 翻译、补全或规范化处理,请结合原始来源核对关键信息。