Description
A vulnerability has been found in Jinher OA 1.0. This issue affects some unknown processing of the file GetTreeDate.aspx. The manipulation of the argument ID leads to sql injection. Remote exploitation of the attack is possible. The exploit has been disclosed to the public and may be used.
Eine Schwachstelle wurde in Jinher OA 1.0 gefunden. Es betrifft eine unbekannte Funktion der Datei GetTreeDate.aspx. Mit der Manipulation des Arguments ID mit unbekannten Daten kann eine sql injection-Schwachstelle ausgenutzt werden. Der Angriff kann remote ausgeführt werden. Der Exploit wurde der Öffentlichkeit bekannt gemacht und könnte verwendet werden.
Problem types
Product status
Timeline
2025-08-29: | Advisory disclosed |
2025-08-29: | VulDB entry created |
2025-08-29: | VulDB entry last update |
Credits
Zre0x1c (VulDB User)
References
vuldb.com/?id.321876 (VDB-321876 | Jinher OA GetTreeDate.aspx sql injection)
vuldb.com/?ctiid.321876 (VDB-321876 | CTI Indicators (IOB, IOC, TTP, IOA))
vuldb.com/?submit.637413 (Submit #637413 | Jinhe OA V1.0 SQL Injection)
github.com/1276486/CVE/issues/1