Jinher Oa · Jinher Oa · CVE-2026-15517
**Nome do Software Vulnerável e Versões Afetadas**
Jinher OA versão 1.0
**Description**
Uma falha de injeção de SQL existe no endpoint `/C6/JHSoft.Web.PlanSummarize/PlanGiveOut.aspx`. O problema ocorre quando o argumento `httpOID` é manipulado, permitindo a exploração remota.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Evite usar o parâmetro `httpOID` no endpoint `/C6/JHSoft.Web.PlanSummarize/PlanGiveOut.aspx` até que o problema seja resolvido.