范伟OA8前台SQL注入(injection)
发布时间
阅读量:
阅读量
漏洞URL:
http://106.15.190.147/js/hrm/getdata.jsp?cmd=getSelectAllId&sql=***注入点
在getdata.jsp页面中,request对象被直接传递至weaver.hrm.common.AjaxManager类的getData方法进行处理,该方法的参数包括HttpServletRequest和ServletContext对象。

在getData方法的执行过程中,首先需要对请求参数中的cmd字段进行检查,若该字段存在有效值,则进一步触发proc方法的调用。

还没有任何评论哟~
