用友协作办公平台通杀SQL注入(续一)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 用友协作办公平台某目录下存在多个通杀SQL注入,影响众多系统.. Tips:几乎全部以最高权限运行(nt authority\system).Ma Ya.. ### 详细说明: #1 漏洞文件 该系统的/sysform/目录下的多个文件存在SQL注入 存在漏洞的的文件为(检查下,应该不止列出来的这些) ``` /sysform/003/editflow_manager.jsp?option=2&GUID=1111 /sysform/003/share_select.jsp?type=2&fid=111 /sysform/004/addPlugin.jsp?ContainerId=111&flag=1 /sysform/017/cardContent.jsp /sysform/994/464-1.jsp?oldtypeCur=11&SYS_CODE_KEY=1 ``` 选择其中两个,贴下源代码 /sysform/003/editflow_manager.jsp ``` <%@page import="fe.dao.FieldSet"%> <%@page import="fe.dao.DataTable"%> <%@page import="fe.util.StringUtil"%> <%@page import="fe.dao.Dao"%> <%@ page language="java" contentType="text/html; charset=utf-8" pageEncoding="utf-8"%> <%@page import="fe.res.ResourceManage"%> <%@page import="fe.workflow.cooperation.CflowworkService"%> <% //Zero.lu 2012/08/03 修复已发协同/已发事项中,点击查看协同,加签后页面显示空白的BUG. 将原来的SUBMIT方式改为AJAX调用,并将删除节点从WF_INFOR表删除 begin String option = request.getParameter("option"); if ("1".equals(option)) { CflowworkService service =...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息