【漏洞预警】泛微E-Cology ofsLogin任意用户登陆漏洞

news/2024/11/30 7:38:28/

泛微ofsLogin任意用户登陆漏洞

漏洞描述

泛微e-cology是一套兼具企业信息门户、知识文档管理、工作流程管理、人力资源管理、客户关系管理、项目管理、财务管理、资产管理、供应链管理、数据中心功能的企业大型协同管理平台。

泛微e-cology前台任意用户登录漏洞:泛微e-cology9部分版本中存在前台任意用户登录漏洞。该漏洞允许未经身份验证的攻击者通过发送构造的请求触发漏洞,成功利用此漏洞的攻击者可登录任意用户。

受影响版本:

e-cology9 < 10.57.2

不受影响版本:

e-cology9 >= v10.57.2

漏洞分析

path: /mobile/plugin/1/ofsLogin.jsp

看代码部分
在这里插入图片描述
很简单的漏洞,就是SSO免密码登陆的问题,因为后端使用的硬编码进行aes加密,
loginTokenFromThird为sign签名,receiver+syscode+timestamp进行拼接,后进行AES加密,key为
Prop.getPropValue(" transferE9"," secretkey"),从配置⽂件中读取,如果相等则执行SQL,实现免密码
登陆,登陆用户是syscode
在这里插入图片描述
所以,问题是拿到Prop.getPropValue(" transferE9"," secretkey")这个参数的值,根据Prop类的实现方法
来看
在这里插入图片描述
在根目录下的/WEB-INF\prop\transferE9.properties中,我这里用的E9,默认存在⼀个配置⽂件,里面的key为
在这里插入图片描述
有了这个key进行一下aes加密就可以了。
在这里插入图片描述
成功后会跳转到gopage指定的页面。

官方建议:

1、目前官方已更新补丁,建议受影响的用户下载相关补丁进行修复。
补丁地址:https://www.weaver.com.cn/cs/securityDownload.html


http://www.ppmy.cn/news/71974.html

相关文章

Redis系列--主从复制

一、redis主从复制介绍 在 Redis 复制的基础上&#xff0c;使用和配置主从复制非常简单&#xff0c;能使得从 Redis 服务器&#xff08;下文称 slave&#xff09;能精确得复制主 Redis 服务器&#xff08;下文称 master&#xff09;的内容。每次当 slave 和 master 之间的连接断…

含sop的配电网重构(含风光|可多时段拓展)

目录 1 主要内容 2 部分程序 3 下载链接 1 主要内容 之前分享了很多配电网重构的程序&#xff0c;每个程序针对场景限定性比较大&#xff0c;程序初学者修改起来难度较大&#xff0c;本次分享一个基础程序&#xff0c;针对含sop的配电网重构模型&#xff0c;含风电和光伏&…

简单分享线程池的设计

温故而知新&#xff0c;可以为师矣。 线程池是什么 线程池&#xff08;Thread Pool&#xff09;是一种基于池化思想管理线程的工具&#xff0c;经常出现在多线程服务器中&#xff0c;如MySQL。 池化思想&#xff0c;就是为了提高对资源的利用率&#xff0c;减少对资源的管理&a…

【黑马2023大数据实战教程】VMWare虚拟机部署HDFS集群详细过程

文章目录 部署HDFS集群1.配置workers:2.配置hadoop-env.sh文件3.配置core-site.xml文件4.配置hdfs-site.xml文件准备数据目录分发Hadoop文件夹配置环境变量授权为hadoop用户格式化文件系统错误排查方法!! 视频&#xff1a;黑马2023 VMWare虚拟机部署HDFS集群 注意&#xff01;这…

网络安全里的主要岗位有哪些?小白如何快速入门?

入门 Web 安全、安卓安全、二进制安全、工控安全还是智能硬件安全等等&#xff0c;每个不同的领域要掌握的技能也不同。当然入门 Web 安全相对难度较低&#xff0c;也是很多人的首选。主要还是看自己的兴趣方向吧。 本文就以下几个问题来说明网络安全大致学习过程&#x1f447…

操作系统实验三 内存分配及回收研究

前言 本次实验跟前两次相比简单许多&#xff0c;主要是体会底层的一些运行机制。其实&#xff0c;要说简单&#xff0c;也不是真的很简单&#xff0c;毕竟还是存在一些更底层的东西需要我们去探讨。接下来就让我们通过实验来感受一下。 1.实验目的 掌握Linux操作系统的内存分…

Nacos之服务配置中心

1.基础配置 1.1.新建模块cloudalibaba-config-nacos-client3377 1.1.1.POM <?xml version"1.0" encoding"UTF-8"?> <project xmlns"http://maven.apache.org/POM/4.0.0"xmlns:xsi"http://www.w3.org/2001/XMLSchema-instance…