Advertisement

范伟OA8前台SQL注入(injection)

阅读量:

漏洞URL:

http://106.15.190.147/js/hrm/getdata.jsp?cmd=getSelectAllId&sql=***注入点

在getdata.jsp页面中,request对象被直接传递至weaver.hrm.common.AjaxManager类的getData方法进行处理,该方法的参数包括HttpServletRequest和ServletContext对象。

在getData方法的执行过程中,首先需要对请求参数中的cmd字段进行检查,若该字段存在有效值,则进一步触发proc方法的调用。

![](https://ad.itadn.com/c/weblog/blog-img/images/2025-05-31/qINAQUbuiMXP96HSp0jWDcTFtesJ.png

全部评论 (0)

还没有任何评论哟~