泛微E-office 20余处 SQL注入历史漏洞

admin 2023年8月17日14:18:06评论87 views字数 1398阅读4分39秒阅读模式

免责声明


本文仅用于安全自查与安全研究

由于传播、利用此文中所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。
本人拥有对此文章的修改和解释权。未经网络安全部门及相关部门允许,不得善自使用本文信息进行任何攻击活动,不得以任何方式将其用于商业目的。



影响版本

泛微E-office 20余处 SQL注入历史漏洞


验证信息

(1)/E-mobile/flowdo_page.php?diff=delete&RUN_ID=1  //参数RUN_ID(2)/E-mobile/flowdo_page.php?diff=delete&flowid=1  //参数flowid(3)/E-mobile/flowsorce_page.php?flowid=2(4)/E-mobile/flownext_page.php?diff=candeal&detailid=2(5)/E-mobile/flowimage_page.php?FLOW_ID=2(6)/E-mobile/flowform_page.php?FLOW_ID=2(7)/E-mobile/diaryother_page.php?searchword=23(8)/E-mobile/create/ajax_do.php?diff=word&sortid=1       //参数sortid(9)/E-mobile/create/ajax_do.php?diff=word&idstr=2       //参数idstr(10)/E-mobile/flow/freeflowimg.php?RUN_ID=1             (11)/E-mobile/create/ajax_do.php?diff=addr&sortid=1     //参数sortid(12)/E-mobile/create/ajax_do.php?diff=addr&userdept=1  //参数userdept(13)/E-mobile/create/ajax_do.php?diff=addr&userpriv=1 //参数userpriv(14)/E-mobile/create/ajax_do.php?diff=wordsearch&idstr=1  //参数idstr(15)/E-mobile/flow/flowhave_page.php?detailid=2,3(16)/E-mobile/flow/flowtype_free.php?flowid=1(17)/E-mobile/flow/flowtype_free.php?runid=1(18)/E-mobile/flow/flowtype_other.php?flowid=1(19)/E-mobile/flow/flowtype_other.php?runid=1(20)/E-mobile/flow/freeflowimage_page.php?fromid=2(21)/E-mobile/flow/freeflowimage_page.php?diff=new&runid=2  //参数runid


信息来源

https://vulners.com/seebug/SSV:91116

https://wy.zone.ci/bug_detail.php?wybug_id=wooyun-2015-0126024


原文始发于微信公众号(和光同尘hugh):泛微E-office 20余处 SQL注入历史漏洞

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年8月17日14:18:06
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   泛微E-office 20余处 SQL注入历史漏洞http://cn-sec.com/archives/1962089.html

发表评论

匿名网友 填写信息