バグの重要情報 基本情報 製品ベンダー: Jinher(北京金和ネットワーク科技有限公司) 影響を受ける製品: Jinhe OA(Kingsoft C6コラボレーションプラットフォーム) 影響を受けるファームウェアバージョン: C6 報告者: smitug01 バグの概要 バグの種類: フロントエンドにおけるSQLインジェクション脆弱性 バグの説明: 攻撃者はこの脆弱性を利用して機密データを盗み出すことができます。 バグの詳細 バグの位置: 問題の説明: エンドポイントは制御されたパラメータ( および )を受け取りますが、適切なサニタイズが行われていないため、時間ベースのブラインドSQLインジェクション脆弱性に陥ります。 POC リクエスト: レスポンスの遅延: 約4秒(4,145ミリ秒)。これによりSQLインジェクション脆弱性が確認され、現在のデータベース名が であることが判明しました。