Jinher Network Collaborative Management Platform 金和数字化智能办公平台 AcceptShow.aspx sql injection (CVE-2024-11060)
CVE编号
CVE-2024-11060
利用情况
暂无
补丁情况
N/A
披露时间
2024-11-11
漏洞描述
金和数字化智能办公平台 1.0 存在一个被分类为关键的漏洞。受影响的是位于 /C6/JHSoft.Web.AcceptAip/AcceptShow.aspx 文件中的一个未知功能。通过操纵参数 id 可以实现 SQL 注入攻击。攻击可以远程进行,并且该漏洞已被公开披露,可能被利用。
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
文章评论