Skip to content

Latest commit

 

History

History
88 lines (42 loc) · 1.95 KB

[goddemon的小屋]-2023-10-21-万户协同办公平台SQL注入漏洞.md

File metadata and controls

88 lines (42 loc) · 1.95 KB

万户协同办公平台SQL注入漏洞

原创 goddemon goddemon的小屋

goddemon的小屋

微信号 gh_0383232a884d

功能介绍 自信从容,虚心进步,慢慢成长


__发表于

收录于合集

0x 01 阅读须知 **** ****

技术文章仅供参考, 本文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。


0x02 漏洞描述

(一) 万户协同办公平台

万户ezOFFICE协同管理平台涵盖门户自定义平台、信息知识平台管理、系统管理平台功能,它以工作流引擎为底层服务,以通讯沟通平台为交流手段,以门户自定义平台为信息推送显示平台,为用户提供集成的协同工作环境。该平台存在SQL注入漏洞,攻击者可以利用该SQL注入漏洞获取数据库中的敏感信息。

hunter语法:

app.name="万户 Ezoffice OA"

(二)漏洞原理:(二) 漏洞POC:

/defaultroot/platform/portal/portlet/pic/pic.jsp?channelId=1&num=1

0x03 漏洞修复

更新最新万户oa产品即可

0x03 最后

耐下心来写一些分享,分享一些之前审过或者挖过的洞,选择自己喜欢的模式去生活。

自信从容,虚心进步,慢慢成长

预览时标签不可点

微信扫一扫
关注该公众号

知道了

微信扫一扫
使用小程序


取消 允许


取消 允许

: , 。 视频 小程序 赞 ,轻点两下取消赞 在看 ,轻点两下取消在看