朗新天霁eHR GetFunc_code.asmx SQL注入致RCE漏洞复现

朗新天霁eHRGetFunc_code.asmx接口的GetMessage、GetShortMessage、GetToken、GetMessageNew等多个实例处存在SQL注入漏洞,未经身份验证的远程攻击者通过利用SQL注入漏洞配合...