返回

详细信息

漏洞描述

蓝凌核心产品EKP平台定位为新一代数字化生态OA平台,数字化向纵深发展,正加速构建产业互联网,对企业协作能力提出更高要求,蓝凌新一代生态型OA平台能够支撑办公数字化、管理智能化、应用平台化、组织生态化,赋能大中型组织更高效的内外协作与管理,支撑商业模式创新与转型发展。 蓝凌OA wechatLoginHelper.do接口处存在SQL注入漏洞,攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息,甚至在高权限的情况可向服务器中写入木马,进一步获取服务器系统权限。

漏洞危害

可以利用 SQL 注入漏洞获取数据库中的信息,甚至在高权限的情况可向服务器中写入木马,进一步获取服务器系统权限。

TVPR 关键指标

8.6

相关情报信息

  • 蓝凌OA sysUiComponent 文件上传漏洞

    2023-11-16 14:35:37
  • 蓝凌OA datajson 命令执行

    2023-10-12 11:22:06
  • 蓝凌OA treexml.tmpl 远程命令执行漏洞

    2022-10-19 17:33:01
  • 蓝凌OA custom.jsp 任意文件读取漏洞

    2022-10-19 16:22:45
  • 蓝凌OA sysSearchMain.do 远程命令执行漏洞

    2022-10-19 14:30:38

时间轴

  • 2024-02-28 10:48:19
    斗象应急响应团队对外发布安全通告