金蝶协作办公系统存在六个SQL注射漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 金蝶协作办公系统存在六个SQL注射漏洞,影响很多大型企业 ### 详细说明: 存在漏洞的文件为 ``` /kingdee/flow_performance/add_search_case.jsp?name=1 name存在漏洞 /kingdee/flow_performance/add_view_case.jsp?name=1 name存在漏洞 /kingdee/flow_performance/del_search_case.jsp?id=1 id存在漏洞 /kingdee/flow_performance/del_view_case.jsp?id=1 id存在漏洞 /kingdee/flow_performance/flow_performance_data.jsp?search_case=1 search_case存在漏洞 /kingdee/flow_performance/flow_performance_display.jsp?user_id=1 user_id存在漏洞 ``` 选取部分漏洞,做漏洞证明 0x1 /kingdee/flow_performance/add_search_case.jsp 漏洞部分代码如下 ``` <% String name = PubFunc.toString(request.getParameter("name")); name = sysUtil.pubUtil.CharBase64.Decode(name); String search_value = PubFunc.toString(request.getParameter("search_value")); search_value = sysUtil.pubUtil.CharBase64.Decode(search_value); TableCtrl db = new TableCtrl(); if(db.getRowCount("select * from x_flow_performance_search_case where name='"+name+"'")>0){ out.println("ERR1"); return; } ``` ``` sqlmap.py -u...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息