声明:未经授权,严禁转载,如需转载,联系作者。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。
0x00.漏洞描述
(一)漏洞描述
蓝凌OA是一款高效、可靠的企业协同办公软件,提供了全面的协同办公解决方案。它具有灵活的工作流引擎,可以帮助企业实现流程自动化和信息共享,提高工作效率。蓝凌0A还拥有强大的文档管理功能,支持多人协同编辑、版本控制和权限管理,使团队成员能够更好地协同工作并共享资源。此外,蓝凌0A还具备日程管理、任务分配、邮件通知等功能,帮助用户进行任务管理和沟通协调。蓝凌0A注重用户体验,界面简洁直观,易于上手使用。总之,蓝凌0A是一款功能丰富的企业协同办公软件,能够有效提升企业的工作效率和协同能力。
(二)资产测绘
Fofa语法:
app="Landray-OA系统"
Hunter语法:
app.name="Landray 蓝凌OA"
(三)漏洞复现
目前更新漏洞列表如下:
(1day)蓝凌OA某接口存在敏感信息泄露漏洞
任子行等多个产商安全产品存在命令执行
三汇网络管理设备任意文件读取
iDocView在线文档预览系统/doc/upload存在任意文件上传
Tenda 路由器 uploadWewifiPic后台RCE
万户OA-iWebPDF-DocumentEdit注入
致远互联FE协作办公平台editflow_manager.js%70 SQL注入
时空智友企业流程化管控系统wc.db数据库文件泄露
用友畅捷通App_Code.ashx文件上传
致远互联FE协作办公平台uploadFile.jsp文件上传
锐捷RG-UAC应用网关nmc_sync.php前台RCE
FH Admin Shiro反序列化
Zkteco百傲瑞达安防管理系统平台 Shiro反序列化
金和OA SAP_B1Config.aspx未授权访问
用友时空KSOA UploadImage文件上传
通达oa-moare-反序列化rce漏洞
用友ufida-getFileLocal任意文件读取
华天动力-OA8000 MyHttpServlet 文件上传
北京九思协同软件有限公司九思OA wap.do 任意文件读取
润申信息企业标准化管理系统CommentStandardHandler.ashx、DefaultHandler.ashx SQL注入
金石工程项目管理系统TianBaoJiLu.aspx SQL注入
建文工程项目管理软件BusinessManger.ashx、Desktop.ashxSQL 注入
致远A6-m系统管理软件doUpload.jsp任意文件上传
FLIR-FLIR-AX8/res.php 命令执行
云时空社会化商业ERP系统/slogin/service SQL注入
云时空社会化商业ERP系统fileupload/gpy文件上传
pkpmbs 建设工程质量监督系统FileUpOrDown.ashx文件上传
好视通-云会议upLoad2.jsp文件上传
F22服装管理软件系统 前台UploadHandler.ashx文件上传
时空智友workflow.sqlResult SQL注入
东胜物流软件TCodeVoynoAdapter.aspx、GetDataList、SaveUserQuerySetting SQL注入
海翔云平台 getylist_login.do SQL 注入
BYTEVALUE 智能流控路由器webRead/open/命令执行
海康运行管理中心/api/session命令执行
Supabase /default/query SQL注入命令执行
用友GRP /U8AppProxy 文件上传
智跃人力资源管理系统GenerateEntityFromTable.aspx? SQL注入
水务通onlyOffice-edit任意文件读取
等等...............
更多漏洞poc发布在知识星球
原文始发于微信公众号(深度网络安全实验室):(1day)蓝凌OA某接口存在敏感信息泄露漏洞(大量资产存在)
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论