致翔OA msglog.aspx文件存在SQL注入漏洞,攻击者通过漏洞可获取敏感信息
产品页面
存在漏洞的文件为 msglog.aspx,涉及注入的参数为 user
msglog.aspx
/mainpage/msglog.aspx?user=1
金和OA C6 download.jsp 任意文件读取漏洞 信呼OA beifenAction.php 后台目录遍历漏洞