工作发现,深链(江西)科技有限公司OA管理系统(链接为http://cloud.zheweixuezhang.cn/,IP为124.220.234.161)存在SQL注入漏洞,该漏洞是应用程序在处理用户输入时,未能对用户输入进行严格的验证和过滤,导致攻击者可以构造恶意的SQL语句并插入到正常的SQL查询中,从而实现对数据库的非法访问和操作。
原创文章,禁止转载复制,信呼OA官网保留一切知识产权。