Jinher Oa · Jinher Oa · CVE-2026-19905
**Nome do Software Vulnerável e Versões Afetadas**
Jinher OA versão 1.0
**Description**
Uma falha de injeção de SQL existe no arquivo `/C6/JHSoft.Web.HrmAttendance/attendance out approve.aspx`. Um invasor remoto pode explorar isso manipulando o argumento `httpOID`. A injeção de SQL é uma técnica onde instruções SQL maliciosas são inseridas em campos de entrada para execução, permitindo potencialmente o acesso não autorizado ao banco de dados.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.