返回列表

金和 OA clobfield SQL 注入漏洞

SQL Injection2024-08-02

影响软件

金和 OA

CWE

CWE-89

关联产品

漏洞描述

漏洞概述:金和 OA 系统 clobfield 接口存在 SQL 注入漏洞,源于对用户请求参数验证不足。 影响范围:受影响的软件为金和 OA,具体版本未明确说明。 利用条件:攻击者需能访问该接口并构造恶意输入参数。 修复建议:升级至官方最新版本或针对 clobfield 接口增加参数过滤与转义处理。 参考链接:https://rss.biu.life/ti/%E9%87%91%E5%92COA%20clobfield%20SQL%E6%B3%A8%E5%85%A5%E6%BC%8F%E6%B4%9E

查看原文

当前页面内容可能涉及 AI 翻译、补全或规范化处理,请结合原始来源核对关键信息。